【问题标题】:Getting Started with SAML and PHPSAML 和 PHP 入门
【发布时间】:2011-01-06 20:08:21
【问题描述】:

我正在开始为项目添加 SAML SSO 支持,并正在寻找任何专门针对 PHP 的有用资源。我了解基本概念,并四处寻找任何可以提供帮助但空无一物的库。我发现的唯一东西是simpleSAMLphp,它似乎是整个堆栈。

关于将 SAML 集成到现有项目中的任何提示? Zend-Framework 相关建议的奖励积分!

【问题讨论】:

  • Google 的首页指出了这个过时且没有答案的问题。现在,Packagist 中完全提供了最佳选项:packagist.org/search/?q=saml,并显示了与多个框架的集成。恕我直言,simpleSAMLphp 有点矫枉过正,并不是最好的库,但是,它比其他库更具可定制性 - 取决于您的用例。
  • @OsvaldoM。有 7 个答案,请随意添加 8 个

标签: php single-sign-on saml


【解决方案1】:

我认为 SimpleSAMLPHP 是让您的应用程序充当成熟的 SAML 2.0 服务提供者的方法。它确实是一个完整的堆栈,但您可以将功能缩小到最低限度。

根据我的经验,配置比使用 Shibboleth 简单得多。使用分发包附带的配置网站简化了此步骤。

对每个PHP页面的影响都比较小:http://simplesamlphp.org/docs/1.8/simplesamlphp-sp#section_6

这是我们在 Zend 环境中选择的解决方案。

【讨论】:

    【解决方案2】:

    我们将the PHP-SAML toolkit from OneLogin 用于一个使用非透明代理的项目(simpleSAMLphp 不喜欢不知道它所在的 URL)。

    支持最基本的登录非常简单,但 SAML 2.0 是一个庞大的规范,它可能不支持您想要的内容(例如,它不支持签名身份验证请求)。

    【讨论】:

    • 现在 Onelogin php-saml 工具包支持签名/加密。检查一下
    【解决方案3】:

    虽然不是特定于 PHP 的解决方案,但 Shibboleth 可能是您可以接受的解决方案 - 它同时支持 Apache 和 IIS,并且可能与任何 Web 框架 - java/php/asp.net 一起使用。这也有助于成为您的网络服务器中的过滤器插件,因此您的应用程序将需要最少的(如果有的话)修改来使用它

    【讨论】:

      【解决方案4】:

      我们使用了SamlSpBundle,我们发现它非常可配置并且对 Symfony2 很友好。如果您不在 Symfony2 框架上,您可以查看它的基础库 lightsaml,它是一个独立的。

      【讨论】:

        【解决方案5】:

        http://framework.zend.com/manual/en/zend.infocard.basics.html 有 SAML1.0,但 SAML 从那以后继续发展......

        【讨论】:

          猜你喜欢
          • 2012-04-01
          • 2012-08-14
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 2016-08-03
          • 2017-02-22
          • 2011-10-11
          相关资源
          最近更新 更多