【发布时间】:2013-08-02 08:29:20
【问题描述】:
是否可以在一个地方(如任何中间件)配置一个通用的 Shibboleth SP,并且驻留在不同服务器的不同域中的所有应用程序都可以使用它进行 sso 身份验证。并且所有应用程序之间都可以通过普通SP。你觉得这个设计有什么问题吗?
【问题讨论】:
标签: shibboleth opensaml
是否可以在一个地方(如任何中间件)配置一个通用的 Shibboleth SP,并且驻留在不同服务器的不同域中的所有应用程序都可以使用它进行 sso 身份验证。并且所有应用程序之间都可以通过普通SP。你觉得这个设计有什么问题吗?
【问题讨论】:
标签: shibboleth opensaml
为了提高效率,SP 需要安装在与 Web 应用程序相同的主机上。多个物理 SP 可以具有相同的 entityID/配置/元数据 - 有效地成为您组织的单个逻辑 SP,它存在于需要 SSO 身份验证的所有网络服务器上。
请参阅 Shib 文档,该文档解释了让在单独的物理服务器上运行的服务提供商保护 Web 应用程序所涉及的困难。
https://wiki.shibboleth.net/confluence/display/SHIB2/NativeSPOneMany
【讨论】: