SSO与莲花多米诺骨牌9.0.1

时间:2014-12-19 05:00:16

标签: lotus-domino lotus

假设我们的应用程序(比如myApp)使用lotus domino 9.0.1服务器进行SSO,当我从myApp访问其他API(日历,数据和核心)时,它是否需要凭据。

1 个答案:

答案 0 :(得分:1)

身份验证对REST API是透明的。 Domino Web服务器对每个请求进行身份验证,因此它取决于服务器的配置方式。如果要使用SAML,则必须配置web federated login。请按照前面的链接进行总结。如幻灯片9所示,您的应用程序需要:

  • 从IdP获取SAML断言
  • 使用SAML断言从Domino服务器获取会话cookie
  • 在每个后续REST请求中包含会话cookie