我有一个现有的应用程序,突然间我被赋予了实施IDP发起的SSO的任务。有一个IDP点击它的URL请求我使用IDP提供的凭据登录,成功登录后路由移动到我们的应用程序,而我的任务开始识别用户并提供适当的访问权限。我有IDP提供的证书。我怎样才能实现这一目标?我的应用程序是一个Spring MVC Java Application。我正在使用JBOSS AS 7.我之前没有做过类似的事情。任何人都可以一步一步地清楚地说明这一点吗?我看到Spring SAML扩展,我无法正确理解它与我现有的应用程序集成。在这方面的任何帮助将受到高度赞赏。
答案 0 :(得分:1)
IdP启动的SSO
IdP-Initiated SSO with POST Binding
因此,如果您正在实施SP,则必须遵循步骤5和6,否则为1 - 4。
对于实现,如果您没有使用Spring SAML扩展,则可以使用 OpenSaml 。