【发布时间】:2015-03-25 22:07:56
【问题描述】:
考虑将 WSO2 IS 部署为 SAML IdP。但是 - 用户需要从两个独立的网络访问/验证 - 从内部专用网络和外部(公共)互联网。来自专用网络的用户无法访问互联网。有效 - WSO2 IS 将由几个(两个)主机名访问。
我们遇到的问题是,/samlsso 端点将用户重定向到存储库/conf/identity.xml 中定义为 SSOService/IdentityProviderURL 的端点。
因此 - 一组用户将无法访问身份验证端点。
一种解决方案是使用相同的用户存储为内部和外部访问提供单独的实例,但是 - 有没有办法使用单一配置?
提前感谢您的任何提示。
加布里埃尔
【问题讨论】:
-
只是一个考虑 - 每个主机名的租户不会解决问题吗?
标签: authentication saml wso2is