【发布时间】:2021-04-06 09:27:40
【问题描述】:
我是 Shibboleth 的新手,想为我的客户提供现有系统的 Idp。目标是让其他第 3 方应用程序登录以获得使用 SAML SSO 的无缝登录体验。
现在客户端已经配置了一个现有的 Shibboleth 服务提供者。
我一直在阅读有关Authenication Configuration 的信息,特别是PasswordAuthnConfiguration。 This article about using a relation DBMS 也很有用。但我觉得我可能误解了 Idp 的目的。
我是否需要为 Shibboleth Idp 提供和维护用户存储?如果是这样,Shibboleth 是否提供帐户创建/重置机制?还是应该向 Idp 添加外部身份验证提供程序而不维护用户存储?
【问题讨论】:
标签: shibboleth idp