【发布时间】:2013-01-24 21:46:39
【问题描述】:
目前我们有一个 web 应用程序,它使用 spring Security 进行基于角色的身份验证和授权。 因为我们想使用 SSO,所以我看到这个例子来集成 Spring 和 Openam https://wikis.forgerock.org/confluence/display/openam/OpenSSO+Spring+Security+%28Acegi%29+Integration 所以就像
我的 Web 应用(使用 spring 与 openam 对话) IDP 代理 IDP
但是,当我使用 SAML 跟踪器(用于 Firefox 跟踪 SAML 请求/响应的插件)时,我在我的 Web 应用程序和 IDP 代理之间看不到任何 SAML 有效负载。 是不是 Spring 使用 SOAP 请求通过从 AMConfig.properties 中选择 url 来与 IDP 代理通信?
我曾想过使用 Fedlet,但阅读 Fedlet 的 saml 响应并将其与 Spring Security 集成是不可行的。 如果 Spring security3 不使用 SAML2,使用 spring 框架与 openam 对话是个好主意吗? 任何输入?
提前致谢 拉姆
【问题讨论】:
-
什么是 IDP 代理? OpenAM?
-
您是否被重定向到 IDP 进行身份验证?
-
是的 IDP 代理是另一个 openam 实例。是的,我看到请求正在从 IDP 代理重定向到 IDP。
标签: spring-security saml-2.0 openam