【发布时间】:2015-07-02 09:42:31
【问题描述】:
我正在测试 WSO2 API Manager v1.9.0 是否可以在我的公司中使用,我们正在构建一些新的应用程序,使用 Rest API 用于后端,SPA 用于我们的前端。我们得出结论,它需要使用 OpenID Connect,而 WSO2 支持它。
我们使用 ADFS 3.0 作为我们的身份提供者,并且我已经设法将 ADFS 与 WSO2 API Manager 联合起来,并且我能够对公司用户进行身份验证以获取访问令牌。该过程经过以下步骤:
- 用户点击登录链接,它被重定向到 ADFS 登录页面;
- 用户进行身份验证并重定向到同意页面;
- 用户批准访问并被重定向到包含访问令牌的链接。
考虑到我的公司已经拥有用户数据,有没有办法禁用同意页面并且只需要用户登录?
OpenID Connect 规范对我来说是新的,所以如果您需要更多信息,请告诉我。
最好的问候
【问题讨论】:
-
您是否通过 WSO2 Identity Server 为 API Manager + ADSF 构建了 OIDC?
-
当时,是的,我使用 WSO2 Identity Server 作为密钥管理器并将它与 ADFS 联合。但是,对于我的用例,我意识到我可以将 WSO2 API Manager 与 ADFS 联合起来,而不需要 WSO2 Identity Server。
-
听起来不错。我试图做你所做的。我的意思是,没有 WSO2 身份服务器的 WSO2 APIM + 3rd 方 IDP。如果可能的话,你能告诉我任何参考资料或文件吗?
标签: wso2 openid-connect adfs3.0