【问题标题】:SCIM implementation for Spring Boot SAML and OKTASpring Boot SAML 和 OKTA 的 SCIM 实现
【发布时间】:2020-09-12 01:23:53
【问题描述】:

我的要求是为 Spring Boot 应用程序实现 SCIM 2.0 服务器,它支持 SAML 进行 OKTA 身份验证。

我没有找到 Spring Boot 为 SCIM 服务器提供的任何库,而且 Spring 的 Repos 中也不存在它的文档。

我找到了一些第三方实现,例如 Better Cloud SCIM 2.0 或 WSO2 Charon 等。但是我应该使用这些第三方实现吗?因为如果他们的 git hub 存储库后来搞砸了,或者我们可能无法解决我们的问题。

此外,如果在 Spring Boot 中不存在任何 SCIM 服务器实现的文档。那么它是否应该被视为实现了其他 RESTful API 呢?

对此的任何帮助将不胜感激。

【问题讨论】:

    标签: spring-saml scim scim2


    【解决方案1】:

    我正在监视我公司的 SCIM API。到目前为止,我所看到的是没有 Spring 官方库,你应该坚持协议描述来提供你的实现(在此处查看更多信息:https://www.rfc-editor.org/rfc/rfc7644)。

    尽管缺少官方的 Spring Boot 库(这很酷,我同意!),但我正在使用这个 30 方库:https://github.com/pingidentity/scim2。它具有为用户操作公开端点以及在获取用户时进行过滤所需的所有资源,由于规范为其提供了相当广泛的查询语言,因此从头开始实施可能会变得非常复杂。

    【讨论】:

    • 所以,我想知道,因为我无法弄清楚这一点:是否应该从这个库中复制代码并可能编辑一些源代码(根据需要)然后使用它?或者它是否意味着使用一些额外的参数/配置/子类等来扩展/自定义?即如何使用它在我现有的服务提供商服务器实例中启用 scim2?
    • 嘿@Nitin,除非您真的需要某种程度的定制,否则我建议您坚持使用标准库。
    • 谢谢@cristianoms。我现在对它有了更多的了解。还有一些问题,它肯定需要一些自定义(与现有服务器一起使用时,提供 scims),不是吗?即现有服务器周围已经有一些用户/组表模式和api,并且库中暴露的端点需要在现有模式中执行一些具体的CRUD操作(因此可能需要在那里进行一些更改)并且不应保留为is 或库中提供的任何开箱即用(存根/虚拟)操作?我是否理解正确?任何链接以获得进一步的帮助?
    【解决方案2】:

    轻量级 SCIM spring-boot 服务器的开源版本。

    https://bitbucket.org/wouter29/personify-scim-server/src

    为了使用 SAML,可以插入自定义的 java 身份验证过滤器,因为只实现了 Basic 和 Bearer 令牌。 不知道规范/RFC 中是否提到了 SAML

    可以选择存储层:ldap、mongo、postgres 或 MySQL。

    【讨论】:

      猜你喜欢
      • 2021-01-02
      • 1970-01-01
      • 2017-05-23
      • 2014-06-02
      • 2018-10-25
      • 2020-09-28
      • 1970-01-01
      • 2021-08-28
      • 2018-07-12
      相关资源
      最近更新 更多