【发布时间】:2017-05-16 04:12:19
【问题描述】:
我们使用 SAML 2.0 在我们的网络产品 (app1) 中实现了单点登录 - 我们的产品是服务提供商。现在我们的一个客户要求在 app1 中提供一个链接,该链接将用户带到他们的网络应用程序(app2),他们希望用户单点登录到他们的应用程序。我假设他们的 app(app2) 将使用与 app1 相同的 IDP。
根据我的理解,我认为链接到他们的 App2 的 AssertionConsumer 应该可以完成工作。当点击 app2 的链接时,app2 的 AssertionConsumer 将能够处理来自 app1 的声明。如果有人能插话并让我知道我是否遗漏了什么,我将不胜感激。
【问题讨论】:
标签: single-sign-on saml