![]() |
1
2
看看: SAML : SAML connectivity / toolkit 和 这里有许多添加客户端SAML支持的方法的链接。 或者,您可以使用OpenAM、Shibboleth(如上所述)Ping Identity等工具,选择“代理”路线。 |
|
2
1
如果你想走Shibboleth路线,那很好,但我建议不要从API(你发布的链接)开始。从安装指南开始 you can find here . 从Shibboleth提供的API中滚动您自己的实现不是一个简单的建议;您最好集成现有产品,如Shibboleth或Ping Identity等。在相对简单的SAML协议中有很多隐藏的复杂性,如果您尝试构建自己的协议,您将花费大量时间来克服许多陷阱。我已经做到了,我知道。 当然,如果你有很多时间,学习该协议可能是值得的,因为在OpenSAML之上构建了我自己的IdP之后,我对SAML标准非常了解,无论是好的还是坏的,这在我目前的职位上证明是有价值的。然而,这并不是目前为止最快的解决方案。祝你好运,无论你选择哪条路线! |
![]() |
Sam YC · Keyclope客户端设置,SAML私钥公开 6 年前 |
![]() |
hal9000 · 如何在SAML响应中将X509证书用作公钥 6 年前 |
![]() |
Valerio Vaudi · WSO2 SAML api身份验证 7 年前 |