【发布时间】:2011-03-15 09:25:05
【问题描述】:
我正在考虑使用 OpenAM(以前的 Sun OpenSSO)保护整个 Java EE 软件平台。应用程序 - 在 WebLogic AS 上运行 - 将受到 JEE 策略代理 和具有 WS-Security SAML 令牌配置文件 的 Web 服务的保护。
据我了解,SSOTokenManager 使应用程序代码能够检索 OpenAM 的 SSO 令牌。但为了调用受 SAML 保护的 Web 服务,我需要从 OpenAM 获取 SAML 断言。 谁能告诉我该怎么做?
另外,在 Web 服务代码中,我可能需要从 SAML 断言中取回 SSO 令牌。 这可能吗?
【问题讨论】:
标签: web-services single-sign-on token saml opensso