【发布时间】:2020-09-29 23:19:05
【问题描述】:
寻求指导以实现 Web 应用程序的以下功能:
- 非浏览器 SSO
- 无缝登录
非浏览器 SSO
ADFS (IdP) 位于专用网络中,但我想方便从任何网络进行访问,这意味着我需要在我的公共域中捕获用户名(以及密码,如果受到质疑),然后通过后台验证输入的凭据 -结束脚本。
无缝登录
由于这是 SSO,如果用户与 ADFS 进行了活动会话,这意味着他已经通过 ADFS 域进行了身份验证,例如通过访问他的办公室计算机,我希望允许访问而不要求提供凭据。
我正在研究 SAML ECP、OAuth 2.0、OpenID Connect、LDAP 的选项,但似乎没有一个能解决我的要求而不会产生开销。
SAML 驱动的 SSO 无法从任何网络访问,因为它是基于浏览器的,因此无法访问专用网络 IdP。
LDAP 没有私有网络限制,但据我所知,无法像 SAML 那样促进无缝登录。
OAuth/OpenID 似乎正在解决围绕身份验证/授权的完全不同的挑战。
【问题讨论】:
-
SAML 不是基于浏览器的,它在某些配置文件中使用 HTTP 作为传输,并且它是基于“浏览器”的。 OpenID Connect 解决了与 SAML 相同的问题……而且它也使用 HTTP。
标签: authentication oauth-2.0 saml-2.0 federated-identity adfs4.0