在java应用程序服务器中shibboleth单点登录

时间:2011-07-28 15:48:09

标签: java spring single-sign-on shibboleth

我曾尝试阅读shibboleth wiki,但无法理解如何在我们基于Spring的多个web-apps中集成shibboleth单点登录。 我们需要基于数据库的身份验证,所以我们应该使用jaas? 它会如何工作?有人可以详细说明如下的步骤 a)安装shibboleth idp b)将jaas配置为服务提供商等?

任何帮助都会被指向正确的方向

由于

1 个答案:

答案 0 :(得分:2)

好的Shibboleth架构不是你能够轻易理解的东西而且Shibboleth wiki很好......很大。幸运的是,有许多好的知识来源,你只需要知道从哪里开始。

来自Shibboleth wiki的

最重要的是FlowsAndConfig页面,当然还有整个Understanding Shibboleth类别

来自SWITH的家伙在他们的网站上做了一些不错的schematicstutorials,我发现他们的资料组织得很好。

编辑:这是理解整个概念的非常好的指示 easy medium expert 我以前在SWITCH网站上找不到它所以我现在发布。

还有Guanxi(Shibboleth概念的Java实现)演示文稿和漂亮的原理图

最后扩展shibboleth architecture with some custom modules(遗憾的是不是英文,所以我链接翻译版本)

对于Shibboleth IdP安装,请参考wiki这很容易做到