【问题标题】:How to SSO to a directory server from a python application如何从 python 应用程序 SSO 到目录服务器
【发布时间】:2021-10-01 02:25:26
【问题描述】:

我正在使用 FastAPI(在 docker 中)开发一个 python 后端,我需要:

  • 实施使用 SSO 的身份验证服务
  • 在目录中搜索用户
  • 在最终将被 Microsoft Active Directory 取代的开发中使用身份提供者/目录服务器(我正在开发 Mac)

我搜索了很多,但我仍然不确定。我现在知道的:

  • 我可以使用任何目录服务器,只要它们支持ldap
  • 通过ldap可以搜索目录
  • 但是,SSO 似乎不是ldap 中的功能
  • 可以使用SAML2 实现SSO

请指导我如何设置它。我不确定如何将SAML2ldap 集成到我的应用程序中。

【问题讨论】:

  • 为什么要搜索用户?是否有人登录然后使用您的应用在目录中搜索用户?
  • @codebrane 是的,在经常使用的企业软件中。一个用例,如果有人想将任务分配给同事。另一个,选择某个提案的审稿人列表等。

标签: python-3.x active-directory ldap saml-2.0 apacheds


【解决方案1】:

请指导我如何设置它。我不确定如何将 SAML2 和 ldap 集成到我的应用程序中。

您需要设置一个身份提供者(或找到现有的):

  1. 支持 SAML2 并可充当 SAML2 身份提供者。
  2. 支持使用 LDAP 和目录服务器验证用户凭据。

作为 SAML2 SP 的您的应用程序将向此 IdP 发送 SAML2 身份验证。 IdP 然后向用户询问凭据并根据目录服务器验证它们,并生成一个 SAML2 响应返回给您的 SP。您的 SP 将验证并解析响应,并且在所有允许的情况下都会让用户通过。

此类 IdP 的一个示例是:https://github.com/apereo/cashttps://www.shibboleth.net/products/。都是Apache v2下的OSS。

【讨论】:

  • 太好了。一旦我实施它,我会反馈。谢谢。
猜你喜欢
  • 2013-06-22
  • 2012-08-22
  • 1970-01-01
  • 2019-11-15
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-09-20
相关资源
最近更新 更多