Du använder inte HTTPS - krypterad kommunikation med användaren. HTTP fungerar bra under test men i produktion ska du använda HTTPS. [ Läs mer i dokumentet SimpleSAMLphp maintenance ]
The configuration uses the default secret salt - make sure you modify the default 'secretsalt' option in the simpleSAML configuration in production environments. [Read more about SimpleSAMLphp configuration ]