【发布时间】:2012-03-16 23:01:06
【问题描述】:
我们的一位客户刚刚购买了 CQ5,并希望将其所有安全性都外部化。我们想为 SSO 使用 STS 服务器,然后利用自定义授权/属性提供程序而不是 CQ5 存储库。最终,我们不想以任何方式使用 LDAP。
这是我们的设想(有些部分已经在工作):
- 用户浏览到在 Apache 中运行的 CQ5 Dispatcher
- Apache 过滤器将用户重定向到已完成登录的 STS 站点。
- 使用 SAML 声明将用户重定向回 Apache。
- 用户 ID 令牌作为 cookie 放入浏览器。 (一切正常)
- CQ5 根据 SSO 配置捕获该 cookie(工作)
- 问题从这里开始:从这里开始,我们要为用户的属性、角色、组等调用自定义授权提供程序...
我们试图弄清楚如何做到这一点,但似乎找不到丢失的链接。
我们需要创建自定义登录模块吗?我们是否需要创建自定义主体提供者?我们是否以某种方式使用了 CQ5 中现有的 LDAP 功能,但让它调用了一个利用外部身份验证源的自定义类?
如果这里有人知道如何做到这一点,如果他们可以分享,他们的业力商将在一年中满载。我不确定这是否是您使用 JAAS 所做的基本操作,甚至不确定在我创建类之后将它们放在哪里。
到目前为止,我们在这方面付出了很大的努力,似乎已经接近了,但我们总是遇到死胡同。
如果您知道从哪里开始,非常感谢!
-乔
【问题讨论】:
标签: single-sign-on jaas aem