【问题标题】:Common Shibboleth SP for multiple domain application用于多域应用的 Common Shibboleth SP
【发布时间】:2013-08-02 08:29:20
【问题描述】:

是否可以在一个地方(如任何中间件)配置一个通用的 Shibboleth SP,并且驻留在不同服务器的不同域中的所有应用程序都可以使用它进行 sso 身份验证。并且所有应用程序之间都可以通过普通SP。你觉得这个设计有什么问题吗?

【问题讨论】:

    标签: shibboleth opensaml


    【解决方案1】:

    为了提高效率,SP 需要安装在与 Web 应用程序相同的主机上。多个物理 SP 可以具有相同的 entityID/配置/元数据 - 有效地成为您组织的单个逻辑 SP,它存在于需要 SSO 身份验证的所有网络服务器上。

    请参阅 Shib 文档,该文档解释了让在单独的物理服务器上运行的服务提供商保护 Web 应用程序所涉及的困难。

    https://wiki.shibboleth.net/confluence/display/SHIB2/NativeSPOneMany

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-05-16
      • 2020-02-01
      • 1970-01-01
      • 2015-08-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-07-30
      相关资源
      最近更新 更多