【问题标题】:Mobileiron authorization with enterprise serverMobileiron 与企业服务器的授权
【发布时间】:2016-02-25 17:37:49
【问题描述】:

我们正在开发一个内部应用程序,它将通过 Mobileiron 分发。我可以从移动熨斗获取活动目录/移动熨斗用户名和设备 ID。我需要知道的是,当我的 api 收到网络服务调用时,我想确保该调用来自使用移动熨斗登录到我的应用程序的客户端。我不知道该怎么做。我的经理不想使用 Kerberos 进行单点登录,而且我能找到的所有文档都包含混乱的信息。

有人可以详细告诉我路吗?我需要使用证书还是哨兵?我该怎么做?

我的时间不多了,因此我们将不胜感激。

【问题讨论】:

  • 您能否详细说明一下您的 Web 服务在哪里,您的 api 在哪里。您是否开发移动应用和后端网络服务?

标签: api single-sign-on kerberos mdm mobileiron


【解决方案1】:

根据我的经验,您不需要使用 Kerberos。您可以使用基于证书的身份验证并将 Mobile Iron 配置为返回证书。如果您使用 AppConnect API,您可以将 base-64 编码证书 (.p12) 和密码作为配置对象的一部分提供(通过 AppConnect.sharedInstance().config),然后将其传递给服务器进行身份验证。 LDAP 用户的电子邮件嵌入在证书中,因此服务器可以将其与用户相关联。

还有使用“直通”身份验证的选项,它基本上相信客户端是经过授权的。不是最安全的选择。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2014-02-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-04-10
    相关资源
    最近更新 更多