【问题标题】:saml & oauth -- existing idpsaml 和 oauth -- 现有的 idp
【发布时间】:2017-04-26 13:30:12
【问题描述】:

在确定同时具有 saml 和 Oauth 服务器功能的最佳“轻量级”路线时,我会绕圈子

要求

  1. 让重量级的 saml idp 完美运行并集成到应用中 (shib)
  2. 用户需要使用独特的身份验证组合(是的,基于 Web/浏览器,至少在一段时间内我们预计不会更改此浏览器要求(嵌入式或其他方式)

以下哪项是一个好的权衡?

  1. 运行独立(但在我们的控制之下)Oauth 服务器——使用 shib idp 进行身份验证(saml 持有者令牌流)

  2. 使用 U Chicago 的 mitre-shib openid 连接 -- https://github.com/uchicago/shibboleth-oidc 不确定是否支持 plan vanilla Oauth2 风格 -- 猜测应该

  3. 迁移和使用 openAM - 我认为集成第三方身份验证需要完成大量工作

还有其他简单的方法可以将此 shib idp 重用于 Oauth2 令牌吗?

是的,我不知道任何可行的 sol -- 很高兴在这里学习

【问题讨论】:

    标签: oauth saml


    【解决方案1】:

    看看identityserver - 开源 OpenID Connect / OAuth 支持。

    更糟糕的是,它支持 SAML,因此您可以与 shibboleth 联合。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-02-21
      • 2023-02-16
      • 2020-07-10
      • 2018-11-12
      • 1970-01-01
      • 2019-02-17
      • 2015-07-09
      相关资源
      最近更新 更多