【发布时间】:2014-06-07 00:42:03
【问题描述】:
我们有大约十几个内部管理 Web 应用程序(主要是 Java)供员工用于各种工作流程,并且每个应用程序都有自己不同的登录/身份验证系统。我被要求在一个单一的单唱系统下将它们联合在一起。我收到了以下图表作为起点:
如您所见,每个应用程序都使用 CAS 客户端连接到 CAS 服务器。该服务器还具有配置了 Shibboleth 插件 (?) 的 Apache httpd。然后,此 CAS 服务器与我们的 Active Directory (“AD”) 服务器进行通信。
我需要确保我完全了解这些技术如何协同工作:
- CAS 服务器和 Apache/Shibboleth 之间发生了什么?
- Apache/Shibboleth 和“Trust Store”之间发生了什么?
- CAS 服务器和 AD 之间的通信是什么?
- 从 CAS 服务器发送回每个 CAS 客户端的 SAML2 令牌中存储了什么?
- 作为 Java 开发人员,我如何使用 SAML2 令牌(如果身份验证失败,则缺少该令牌)来实际登录用户?
- 这里有没有更好的技术选择:如果有,它们是什么,为什么?请记住,所有这些都是 Java 应用,除了其中一个是 C#.NET 应用。
【问题讨论】:
标签: java single-sign-on cas saml-2.0 shibboleth