【问题标题】:is OAuth2 a good choice to allow external Enterprise clients SAML Authentication?OAuth2 是允许外部企业客户端 SAML 身份验证的好选择吗?
【发布时间】:2013-07-23 08:45:18
【问题描述】:

我们已经构建了一个独立的 SaaS 产品,我们正在吸引希望他们的用户直接登录的企业客户。我们不寻求授权,只是简单的身份验证;用户无需输入姓名或电子邮件地址即可获得帐户。

我们希望让企业客户能够连接到我们的登录系统。实施 Oauth2 后,我们是否需要为最终客户提供身份验证服务器,或者这是他们自己排序的东西?

我一直在看服务,https://github.com/fkooman/php-oauth会好吗?

【问题讨论】:

  • 它与 SAML 有什么关系?
  • 我们的外部客户希望使用 SAML/AD 对其用户进行身份验证。
  • 好的,SAML 和 Oauth2 是分开的认证技术。当您的外部人员使用 SAML 时,您为什么要谈论使用 Oauth?

标签: oauth-2.0 saas saml-2.0


【解决方案1】:

听起来您的客户希望使用他们自己的身份提供者来发出 SAML 断言,您的 SaaS 产品可以使用这些断言来对其进行身份验证。因此,您将看到身份提供者启动的登录架构。

您需要将您的 SaaS 产品设置为服务提供商,交换元数据和证书以启用签名,然后您可以接受 SAML 断言并授予用户访问权限。您可以使用许多库来实现这一点。

我们最近使用开源库OIOSAML 来构建身份提供者和服务提供者,这两者都被证明是简单而可靠的。他们有 .Net 和 Java 版本。即使您决定使用不同的产品,两者都包含示例应用程序和文档,这些对于查看 SAML 的实际应用非常有价值。

【讨论】:

  • 谢谢我们会看看!
猜你喜欢
  • 2013-07-20
  • 1970-01-01
  • 2016-08-22
  • 2015-08-11
  • 2015-07-29
  • 2023-03-17
  • 2019-01-24
  • 1970-01-01
相关资源
最近更新 更多