我是单点登录概念的新手。我们已经有一个管理其用户的Java Web应用程序。现在要求验证将由客户端的SSO Idp(使用SAML)提供,之后请求将转发到我们的应用程序。由于我之前没有实现过这样的事情,我需要澄清以下问题以便继续进行:
客户端有一个内部应用程序,其中包含许多应用程序的链接,这些应用程序使用相同的SSO IdP。用户无法直接访问互联网。
任何有助于我理解从IdP方面发起的SSO的教程或起点都会有所帮助。
谢谢。
答案 0 :(得分:5)
SSO我通常使用现成的SSO产品,例如OpenAM或shibboleth
我建议您阅读technical overview on SAML from Oasis
在我的博客上,我有一些帖子介绍了SAML
在我的书A Guide To OpenSAML中,我也写了很多关于这个
的文章