【发布时间】:2021-10-01 02:25:26
【问题描述】:
我正在使用 FastAPI(在 docker 中)开发一个 python 后端,我需要:
- 实施使用 SSO 的身份验证服务
- 在目录中搜索用户
- 在最终将被 Microsoft Active Directory 取代的开发中使用身份提供者/目录服务器(我正在开发 Mac)
我搜索了很多,但我仍然不确定。我现在知道的:
- 我可以使用任何目录服务器,只要它们支持
ldap - 通过
ldap可以搜索目录 - 但是,SSO 似乎不是
ldap中的功能 - 可以使用
SAML2实现SSO
请指导我如何设置它。我不确定如何将SAML2 和ldap 集成到我的应用程序中。
【问题讨论】:
-
为什么要搜索用户?是否有人登录然后使用您的应用在目录中搜索用户?
-
@codebrane 是的,在经常使用的企业软件中。一个用例,如果有人想将任务分配给同事。另一个,选择某个提案的审稿人列表等。
标签: python-3.x active-directory ldap saml-2.0 apacheds