【发布时间】:2017-04-26 13:30:12
【问题描述】:
在确定同时具有 saml 和 Oauth 服务器功能的最佳“轻量级”路线时,我会绕圈子
要求
- 让重量级的 saml idp 完美运行并集成到应用中 (shib)
- 用户需要使用独特的身份验证组合(是的,基于 Web/浏览器,至少在一段时间内我们预计不会更改此浏览器要求(嵌入式或其他方式)
以下哪项是一个好的权衡?
运行独立(但在我们的控制之下)Oauth 服务器——使用 shib idp 进行身份验证(saml 持有者令牌流)
使用 U Chicago 的 mitre-shib openid 连接 -- https://github.com/uchicago/shibboleth-oidc 不确定是否支持 plan vanilla Oauth2 风格 -- 猜测应该
迁移和使用 openAM - 我认为集成第三方身份验证需要完成大量工作
还有其他简单的方法可以将此 shib idp 重用于 Oauth2 令牌吗?
是的,我不知道任何可行的 sol -- 很高兴在这里学习
【问题讨论】: