【问题标题】:Integrate third party okta into the spring boot application将第三方okta集成到spring boot应用中
【发布时间】:2022-02-03 14:55:42
【问题描述】:

我对 OKTA 还很陌生。我阅读了几篇文章,并设法设置了一个 Spring Boot 应用程序来使用我的 okta 实例。我使用 okta-spring-boot-starter 依赖项来完成这项工作。这工作得很好。

但是,我的实际要求是,当 A 公司的用户尝试登录我的应用程序时,我希望我的 A 公司的 OKTA 能够处理身份验证过程。我可以对此进行配置并使登录后重定向发生在我的应用上吗?

这可能吗?我尝试了多种方法,但没有任何东西对我有用。请指导我。谢谢!!

编辑:我想与 OKTA OIDC 合作。

【问题讨论】:

标签: okta spring-boot-starter okta-spring-boot-starter


【解决方案1】:

SAML 基于 IdP 与您 (SP) 之间预先配置的信任关系(元数据,包括证书和受众限制)进行操作。您要创建的是一个 SP,它将信任任何(?)IdP,它将向您发送断言:)(假设您能够验证断言的签名,这需要您拥有 IdP 的公钥。 . 希望你能看到我的目标)

我不相信 Spring 能够处理多个 IdP。但是如果您知道如何从 IdP 获取信息以验证其断言签名,则使用自定义代码可能是可能的

【讨论】:

  • 嗨@Philipp,谢谢!我已经编辑了这个问题,实际上我没有提到我想与 OKTA OIDC 合作。在这种情况下,你的看法会改变吗?
  • 哦,抱歉,无论出于何种原因,我都想到了 SAML。对于 OIDC,再次将用户重定向到 authZ 服务器进行身份验证,您需要知道服务器 URL。我相信(不是 Spring 专家)它不受支持。同样,假设您知道将用户发送到哪个 authZ 服务器进行身份验证(可能基于他们的电子邮件地址或类似的东西),手动可能会这样做。您可以将其视为拥有一个需要 2 或 3 个按钮的网站,例如“使用 A 登录”、“使用 B 登录”......(如 Google/FB/MS)
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2016-01-04
  • 2015-12-26
  • 2020-03-20
  • 2021-08-09
  • 1970-01-01
  • 1970-01-01
  • 2021-01-29
相关资源
最近更新 更多