【发布时间】:2015-11-16 04:49:05
【问题描述】:
我已设法将Spring sample application 与我们的 ADFS 集成,以试验 SSO 以了解基础知识。我们目前有 8 个不同的模块都需要用户登录。我一直在尝试使用示例应用程序作为 SSO 的 ADFS 的“中继”,以减少所需的设置量?或者我是否必须为所有模块执行与示例应用程序和 ADFS 相同的过程?
【问题讨论】:
标签: spring single-sign-on saml adfs
我已设法将Spring sample application 与我们的 ADFS 集成,以试验 SSO 以了解基础知识。我们目前有 8 个不同的模块都需要用户登录。我一直在尝试使用示例应用程序作为 SSO 的 ADFS 的“中继”,以减少所需的设置量?或者我是否必须为所有模块执行与示例应用程序和 ADFS 相同的过程?
【问题讨论】:
标签: spring single-sign-on saml adfs
如果它们是不同的“应用程序”,它们也可能是 ADFS 中的不同 SP(或“依赖方”)。
关键是:这些模块中的每一个是否属于不同的安全边界?一个令牌可以用在另一个令牌上吗?用户声明会根据他们登陆的模块而有所不同吗? (例如,每个模块对用户 roles 的期望不同)。如果其中任何一个为 true,那么这些是不同的 SP。如果 false,您可能会在 ADFS 中使用相同的 SP 配置。
ADFS 的配置/设置相当笨拙。所以我理解你的犹豫。也许是时候采用更现代的替代方案了,它可以满足您的想法(您的模块 -> 中介 -> ADFS)... :-)
【讨论】: