【发布时间】:2021-04-04 23:33:12
【问题描述】:
应用架构:
- 我们有一个多租户设置,每个租户都有自己的 URL。
- 每个租户都有自己的架构和配置。
问题:
我们需要一个可以与所有租户集成的单一 SAML 应用程序。
租户 URL 示例:tenant1.myapp.com、tenant2.myapp.com、tenant3.myapp.com 等
我们希望我们的所有租户都与单个 SAML 应用集成,以验证这些租户中存在的用户。
|---------------- SAML App -----------------|
| | |
| | |
| | |
Tenant 1 Tenant 2 Tenant 3
(tenant1.myapp.com) (tenant2.myapp.com) (tenant3.myapp.com)
通常情况下,我们可以为不同的租户提供不同的 SAML 应用程序,但这导致我们需要维护大量 SAML 应用程序,这是我们想要避免的。
我们正在尝试一些解决方案。如果任何解决方案有效,我们将在此处更新答案。同时,如果有人有任何建议,请帮助。
【问题讨论】:
标签: security single-sign-on saml saml-2.0 idp