【问题标题】:An IdP/STS for SaaS providers, where the SaaS customer does his own user management?SaaS 提供商的 IdP/STS,SaaS 客户在哪里进行自己的用户管理?
【发布时间】:2011-02-28 14:37:36
【问题描述】:

(这个问题不是关于编程,而是关于如何避免进行任何编程。另外,这里有很多术语——我假设有答案的人已经知道他们的意思.)

背景:我正在使用“联合身份”的环境中进行单点登录。我们有几种具有联邦意识的产品(例如,使用 WS-Federation 或 SAML 协议,通过 .NET 上的 WIF 和 Java 上的 Fedlet 等实现),并且使用 SaaS 模型向客户提供这些产品。其中许多客户没有自己的用户名/密码存储,因此他们不会自己运行“身份提供商”。

问题:有没有这样的产品

  • 可在 SaaS 提供商处安装;

  • 在 SaaS 提供的应用程序中扮演 IdP/STS(即联合环境中的身份提供者)的角色;

  • 拥有自己的用户名/密码存储,分别针对每个 SaaS 客户(“租户”);

  • 允许 SaaS 客户进行自己的用户管理,而无需 SaaS 提供商的帮助。

(我们可以自己构建它,例如,作为带有用户管理屏幕的 WIF 之上的自定义 STS,但我们正在努力避免这种情况。这并不是我们真正的核心业务。)

【问题讨论】:

    标签: saas user-management federated-identity identity-management


    【解决方案1】:

    你看过Google app engine吗?
    它们支持 SAML,因此您可以将它们用作您的 Idp。

    【讨论】:

    • 那不合算,因为我们想在我们自己的 SaaS 环境中运行这个 IdP/STS。
    【解决方案2】:

    所以我们没有找到满足所有这些要求的产品。

    我们决定使用 AD FS 2.0 作为 SaaS IdP/STS,在 AD 中存储用户名/密码(使 SaaS 客户名称成为用户名的一部分),并将 customize the AD FS sign-in page 链接到用户的自定义 Web 应用程序管理和用户自助服务。

    【讨论】:

    • 2 年后这个答案有什么变化吗? (我也有同样的问题)
    • @The_Smallest 不,这仍然是我们做事的方式——但我不再参与与联合身份和单点登录相关的事情,我不知道最近的研究。
    猜你喜欢
    • 1970-01-01
    • 2019-08-02
    • 1970-01-01
    • 2012-05-25
    • 2020-09-22
    • 1970-01-01
    • 2014-08-05
    • 2011-01-27
    • 1970-01-01
    相关资源
    最近更新 更多