【发布时间】:2015-05-14 02:22:10
【问题描述】:
我一直在阅读有关 SAML 2.0 及其实现的信息,但到目前为止,我还没有找到任何关于该领域与 Web 应用程序集成的资料。
我想知道 Web 应用程序(即 www.my-app.com)需要进行哪些更改,以便当用户输入此 URL 时,它将被重新路由到服务提供商以生成 SAMLRequest等等,并与 IdP 进行通信。
其次,当 IdP 将 SAMLResponse 发送回 SP(Assertion Consumer Service)时,SP 如何将响应的结果返回给 Web 应用程序?
提前致谢!
【问题讨论】:
-
这个问题令人困惑。您要求“充当服务提供商”,然后您要求“SP 将响应结果提供回 Web 应用程序”。那么您希望 Web 应用程序充当 SP 还是单独的 SP?还有,为什么会有SP?为什么你的应用程序不能。直接与 IDP 沟通?
-
澄清一下,Web 应用程序是受保护的资源。在这种情况下,SP 内可能有多个受保护的资源。那么这是否意味着我需要在每个受保护的资源前面配置多个 SP?
标签: service integration saml-2.0 provider