【发布时间】:2016-06-23 20:21:06
【问题描述】:
我有一种情况,我将 simpleSamlPhp 作为 IDP,在某些情况下,我想自己处理身份验证请求。在其他情况下,我想将请求发送给另一个 IDP(取决于 cookie 的状态)。如果需要,此 IDP 可以直接与 SP 对话。
我可以编写自定义身份验证模块。在我不想自己处理的情况下,我不确定将 saml 请求推送给第三方的最佳方式。
我看过一些关于 IDP 代理的帖子,这是我想要做的吗?
在最坏的情况下,我可以手动创建身份验证请求并将其发送给其他 IDP,但感觉应该有更好的方法。
有没有比手动创建身份验证请求更好的方法?
【问题讨论】: