【发布时间】:2014-09-28 17:40:21
【问题描述】:
我正在开发基于 SAML 2.0 的 SSO 集成。除了一件事外,我几乎可以端到端地进行集成。 SP 正在向 IDP 发送 SAML 身份验证请求,并且 IDP 正在使用 SAML 身份验证响应进行响应。这里的 IDP 是 CA Siteminder,SP 是 Picketlink Over JBoss 5.1。但是,应用程序本身(配置为 SP)如何知道用户已通过 IDP 身份验证。这会自动发生吗?如何防止应用程序再次提示用户?我相信,我应该禁用我的应用程序中已有的所有身份验证机制?这是真的吗,还是有其他方法?
【问题讨论】:
标签: authentication identity saml provider siteminder