【问题标题】:WSO2 Role Based Authentication scenarioWSO2 基于角色的身份验证方案
【发布时间】:2019-06-25 00:45:07
【问题描述】:

这是我的 WSO2 IS 5.7.0 中的当前配置:

  1. 一个租户(我们称之为租户 A)和一个 LDAP 用户存储。
  2. 租户 A 中的两个服务提供商(我们将它们称为 X 和 Y)

我需要实现的是:

  1. 每个服务提供商都有一个登录页面(所以我们有 2 个不同的 登录页面)
  2. 基于角色的身份验证(角色为“foo”的用户 只能访问 X,而角色“bar”的用户只能访问 Y。 具有“foo”和“bar”角色的用户可以访问这两个系统。)

是否可以使用 WSO2 IS 5.7.0 实现?哪条路是正确的? 我读到了基于角色的自适应身份验证,但它似乎适合额外的身份验证步骤而不是条件登录。 谢谢

【问题讨论】:

    标签: wso2 wso2is


    【解决方案1】:

    回答您的第一个问题后,您可以从 [1] 中找到必要的步骤。您不必重新编译任何内容,只需更改 .jsp 页面就足够了。

    对于您的第二个问题,基于 XACML 的条件身份验证和自适应身份验证 [2] 都应该没问题。使用自适应身份验证,您可以更好地控制身份验证流程,它已随 IS 5.7.0 一起发布。从 IS 5.3.0 版本开始就存在基于 XACML 的条件身份验证。由于您的要求很简单,因此任何一种方法都可以。

    [1]https://docs.wso2.com/display/IS570/Customizing+Login+Pages+for+Service+Providers

    [2]https://docs.wso2.com/display/IS570/Configuring+Role-Based+Adaptive+Authentication

    【讨论】:

      猜你喜欢
      • 2016-01-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-11-22
      • 2019-10-10
      • 2017-08-03
      • 1970-01-01
      • 2016-03-07
      相关资源
      最近更新 更多