【发布时间】:2015-03-04 10:01:54
【问题描述】:
@vschafer
我有一个场景,我的应用程序充当服务提供者之一。我的应用程序也与另一个服务提供商交互以获得访问权限。但是这两个服务提供商都在与同一个 IDP 进行通信以进行身份验证。
- 用户通过验证 IDP 来登录我的应用程序
- 身份验证成功后,用户可以访问应用程序
- 现在,用户尝试访问应用程序中的资源
- 用户被重定向到另一个服务提供商应用程序,该应用程序也与同一个 IDP 绑定以进行身份验证
- 虽然用户使用相同的 IDP 进行了一次身份验证,但用户被要求再次使用第二个服务提供商进行身份验证。
我认为不应允许用户再次强制进行身份验证。请让我知道我对此的理解是否正确。
此外,forceAuthn 在这种情况下是否可以发挥作用?
【问题讨论】:
标签: spring authentication spring-security saml spring-saml