【发布时间】:2013-07-23 08:45:18
【问题描述】:
我们已经构建了一个独立的 SaaS 产品,我们正在吸引希望他们的用户直接登录的企业客户。我们不寻求授权,只是简单的身份验证;用户无需输入姓名或电子邮件地址即可获得帐户。
我们希望让企业客户能够连接到我们的登录系统。实施 Oauth2 后,我们是否需要为最终客户提供身份验证服务器,或者这是他们自己排序的东西?
我一直在看服务,https://github.com/fkooman/php-oauth会好吗?
【问题讨论】:
-
它与 SAML 有什么关系?
-
我们的外部客户希望使用 SAML/AD 对其用户进行身份验证。
-
好的,SAML 和 Oauth2 是分开的认证技术。当您的外部人员使用 SAML 时,您为什么要谈论使用 Oauth?