【发布时间】:2018-10-15 07:51:05
【问题描述】:
我正在 2 个网站之间、2 个不同的域上实施典型的经典 SSO。一个网站(我们称之为site1)由合作伙伴开发和托管,第二个网站(我们称之为site2)由我开发和托管。 我使用合作伙伴 ADFS 作为 Idp。
我安装并配置了 Shibboleth SP3 来管理 site2 上的身份验证:当我尝试访问 site2 时,我被正确重定向到 ADFS 并且它工作正常。
我担心的是,最终用户将首先对 site1 进行身份验证,然后再访问 site2,我们不希望他再次进行身份验证。
我对此有几个问题,我不知道如何继续: - 我是否需要相同的 Shibboleth SP3 实例来管理两个站点上的身份验证、管理 cookie / 标头,或者我可以使用不同的实例(在这种情况下,我会为 site2 使用 Shibboleth,而合作伙伴将使用另一个 SP站点1) - 如何管理从 site1 到 site2 的重定向?可以是 request.redirect 吗? site1 应该发送带有特定参数的 post 还是 get 请求?
谢谢!
【问题讨论】: