【发布时间】:2018-12-04 15:20:55
【问题描述】:
我的应用程序托管在 Tomcat 上,它需要执行基于 SAML 的身份验证。我的组织的 AD 服务通过 Azure ADFS 联合。
是否可以选择易于与 Tomcat 集成的适配器。我的应用程序将在 LIVE 平台上使用近 1500 个用户。我不打算使用 Apache httpd 服务。
提前致谢。
【问题讨论】:
标签: tomcat azure-active-directory single-sign-on adfs
我的应用程序托管在 Tomcat 上,它需要执行基于 SAML 的身份验证。我的组织的 AD 服务通过 Azure ADFS 联合。
是否可以选择易于与 Tomcat 集成的适配器。我的应用程序将在 LIVE 平台上使用近 1500 个用户。我不打算使用 Apache httpd 服务。
提前致谢。
【问题讨论】:
标签: tomcat azure-active-directory single-sign-on adfs
有很多不同的基于 Java 的 SAML 协议实现可用。有些只涵盖基本的 SAML 协议(如 OpenSAML),有些则提供了完整的 SAML SP。
这基本上取决于您的网络应用已经在使用什么。
恕我直言,Spring Security SAML 扩展是最好和最完整的 SAML SP 实现。下一个可能是“Keycload Tomcat 适配器”(IBM 接管 RedHat 的未来有疑问?)。 OIOSAML,.....
【讨论】: