【问题标题】:Using OpenID Connect with WSO2 API Manager and ADFS将 OpenID Connect 与 WSO2 API 管理器和 ADFS 一起使用
【发布时间】:2015-07-02 09:42:31
【问题描述】:

我正在测试 WSO2 API Manager v1.9.0 是否可以在我的公司中使用,我们正在构建一些新的应用程序,使用 Rest API 用于后端,SPA 用于我们的前端。我们得出结论,它需要使用 OpenID Connect,而 WSO2 支持它。

我们使用 ADFS 3.0 作为我们的身份提供者,并且我已经设法将 ADFS 与 WSO2 API Manager 联合起来,并且我能够对公司用户进行身份验证以获取访问令牌。该过程经过以下步骤:

  1. 用户点击登录链接,它被重定向到 ADFS 登录页面;
  2. 用户进行身份验证并重定向到同意页面;
  3. 用户批准访问并被重定向到包含访问令牌的链接。

考虑到我的公司已经拥有用户数据,有没有办法禁用同意页面并且只需要用户登录?

OpenID Connect 规范对我来说是新的,所以如果您需要更多信息,请告诉我。

最好的问候

【问题讨论】:

  • 您是否通过 WSO2 Identity Server 为 API Manager + ADSF 构建了 OIDC?
  • 当时,是的,我使用 WSO2 Identity Server 作为密钥管理器并将它与 ADFS 联合。但是,对于我的用例,我意识到我可以将 WSO2 API Manager 与 ADFS 联合起来,而不需要 WSO2 Identity Server。
  • 听起来不错。我试图做你所做的。我的意思是,没有 WSO2 身份服务器的 WSO2 APIM + 3rd 方 IDP。如果可能的话,你能告诉我任何参考资料或文件吗?

标签: wso2 openid-connect adfs3.0


【解决方案1】:

我了解如何禁用同意页面。编辑 [WSO_API_MANAGER]/repository/conf/identity.xml 并将参数 SkipUserConsent 更改为 true。

<OpenIDConnect>
    ...
    <SkipUserConsent>true</SkipUserConsent>
    ...
</OpenIDConnect>

【讨论】:

    猜你喜欢
    • 2015-06-13
    • 1970-01-01
    • 2019-05-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多