【问题标题】:Is there a way to provide SAML sp implementation using an Apache filter?有没有办法使用 Apache 过滤器提供 SAML sp 实现?
【发布时间】:2011-11-14 02:28:19
【问题描述】:

我对 SAML SSO 非常陌生。我正在使用支持 SAML 身份验证的 idp webapp。

问题是我需要其他 sp 使用我的 idp 进行身份验证,并且我不想在每个平台(Python、PHP、Java 等)中实现所有协议。

我在想是否有办法使用 apache 过滤器来实现 sp 身份验证流程。

有人想过这个吗?

谢谢。

【问题讨论】:

    标签: apache2 single-sign-on saml-2.0 service-provider


    【解决方案1】:

    mod_mellon 就是你要找的东西:https://github.com/UNINETT/mod_auth_mellon

    【讨论】:

    • 不,我没有。该模块由与 SimpleSAMLphp 相同的团队编写。或者,您可以尝试来自 ZXID 的模块:zxid.org/html/mod_auth_saml.html。这些是 AFAIK Apache 唯一的开源模块。我会对您的反馈感兴趣。
    • 我将在星期一之前测试它们。到现在为止,我会将其设置为答案;)。谢谢!
    • 我还有一个问题。你知道这个 apache 模块是否适用于每个 SAML 实现吗?看起来 OpenID 更标准....
    • 应该的。 SAML 由 OASIS 规范化。 OpenID 是一个工业标准。两者都旨在实现互操作。
    • 还有一件事:OpenID AFAIK 仅针对浏览器 Web SSO 用例。 SAML 更加通用。例如,可以在 SP 和 IDP 之间没有直接通信的情况下构建 Web SSO。这对于 OpenID 是不可能的。除了 Web SSO,SAML 还可用于许多用例:Web 服务安全、身份传播等。请参阅docs.oasis-open.org/security/saml/v2.0/saml-profiles-2.0-os.pdf
    【解决方案2】:

    将 Shibboleth 用作 SAML 客户端并结合 Apache Web 服务器可能是另一种选择。

    【讨论】:

    • 这更像是评论而不是答案。
    猜你喜欢
    • 2021-08-02
    • 1970-01-01
    • 2013-04-13
    • 1970-01-01
    • 1970-01-01
    • 2019-05-25
    • 2020-02-24
    • 2018-10-25
    • 1970-01-01
    相关资源
    最近更新 更多