Domino SAML登录 - 通过API访问安全资源

时间:2018-03-16 12:58:23

标签: saml lotus-domino opensso

我有一个多米诺骨牌服务器(v9),通过Oracle OpenSSO启用了SAML登录(禁用了简单的登录方法,如Basic或Forms)。

我可以使用浏览器登录服务器,浏览器执行多次重定向,提交提交等,将SAML令牌从Identity Provider推送到names.nsf,然后根据SAML令牌创建LTPAToken。

但是,我必须以编程方式访问某些URL(API端点),这些URL由此SAML登录保护。 names.nsf是否允许任何API友好的身份验证方式(如Bearer Token),OpenSSO是否也支持它们?

1 个答案:

答案 0 :(得分:0)

我不了解Domino,但是对于OpenSSO,我可以说它嵌入了STS(安全令牌服务)。这意味着您可以请求它一个SAML承载令牌。

https://docs.oracle.com/cd/E17842_01/doc.1111/e17844/concepts.htm

相关问题