【发布时间】:2021-04-23 11:38:29
【问题描述】:
我有一个 Java Spring Web 应用程序(没有 Spring Boot),它具有使用数据库用户凭据的“标准”身份验证机制(它使用 Spring Security lib)。
现在我需要知道是否可以使用外部身份提供程序和 SSO 登录来包含第二个身份验证方法。
例如:具有特定电子邮件域(例如:userX@domain1.com)的用户使用他的数据库凭据登录,但另一种类型的用户(例如:userY@domain2.com)需要能够登录外部 IDP。
我已经用Spring Security SAML lib 和 ADFS 或 OpenAM 开发了一堆应用程序,但这是所有用户唯一的登录方法。
如果可能的话,我需要如何设置 Spring 安全配置才能实现这一点?也许我应该使用多提供商配置?
谢谢。
【问题讨论】:
标签: java spring authentication spring-security single-sign-on