【问题标题】:Spring security saml SSO - Authorizing multiple resourcesSpring security saml SSO - 授权多个资源
【发布时间】:2015-10-09 08:21:48
【问题描述】:

我真的是 Spring Security saml 和 SSO 的新手。无论如何,我正在开发一个应用程序,我正在使用 spring security saml 实现 SSO。我使用的 IDP 是 Onelogin。

目前我可以使用 saml 登录到我的应用程序,SP 初始化和 IDP 初始化。到目前为止一切顺利。

我想知道的是,如何使用 SP 初始化的 SSO 登录并在我的应用程序(例如 Tableau Server)中对多个资源进行身份验证。

我不确定如何处理这种情况。我是否需要多个 samlEntryPoints 用于不同的资源、多个 IDP 元数据文件、使用 cookie 或在某处存储身份验证令牌?

我该怎么做?

谢谢!

【问题讨论】:

    标签: spring-saml


    【解决方案1】:

    您需要为您的其他 SP 配置 IDP 服务器。在您的其他服务(SP)中使用 IDP 元数据文件,然后生成 SP 元数据文件。您需要在 IDP 服务器上上传并配置此 SP。

    现在您可以使用 SP 初始化或 IDP 初始化的 SSO 登录任何 SP。如果用户存在于他们的数据库中或基于您的身份验证实现,用户将在所有连接的 SP 中获得身份验证。

    您可以参考link

    【讨论】:

    • 对我而言,问题不在于访问不同服务的能力。它更多地是关于身份验证的实现。 Atm 当我登录到我的应用程序时,SP 初始化的 SSO 工作正常。当我导航到我的应用程序中的一个页面时,我尝试从另一个服务访问某些资源,我未经授权。如果我在该页面上单击该资源的访问权限,我将获得 IDP 的授权。我不确定如何处理身份验证过程以自动从我的 samlEntryPoint 获得对其他服务的授权并拥有实际的 SSO。
    • 我用两个 SP 实现了相同的场景,在身份验证后,我在我的第一个 SP 页面中访问第二个 SP 的数据。我不确定您是否在所有 SP 中都有共同的用户名。
    • 对于大多数用户来说都是如此!
    • 您是否使用 SP 元数据和 IDP 元数据为所有 SP 配置了 IDP?
    • 是的,我使用 SAML 连接到任何 SP 都没有问题
    猜你喜欢
    • 1970-01-01
    • 2017-09-23
    • 2015-07-11
    • 1970-01-01
    • 2021-10-29
    • 2020-09-27
    • 2019-08-09
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多