【发布时间】:2019-12-12 22:11:18
【问题描述】:
成功实施SAML-V2 Service Provider (SP)后;为了支持某些特定的用例,我必须实现自己的 SAML-2 IdP。在阅读了OASIS Documentation 和许多其他关于 SAML 协议的内容之后,我开始实施它。
- 我的用例只是一个配置文件 (
Web Browser SSO Profile),只有SP-Initiated SSO: Redirect Bindings。
我正在寻找一些精简的第三方库或基于 java 的实现,我可以参考/使用它们来加速实现并在此基础上进行自定义。
希望有这方面的任何建议或建议。
具体来说,我正在寻找以下任何/所有内容:
- 易于使用的开源库,用于在 Java 中实现 SAML-V2 身份提供程序。
- 上述配置文件的详细文档/规范。
- 具有过去实施此类 IdP 经验的专家的任何建议。
有很多可用于 SP 的材料。但是,对于 IdP 而言,这很少且复杂。 我已经在寻找的一些基于 java 的实现是:KeyCloak 和 Lite-IdP。
【问题讨论】:
-
实施符合 SAMLv2 的 IdP 需要付出相当大的努力。您甚至可以进行合规性测试。我想知道为什么你不能使用现有的,即使是免费的。
标签: single-sign-on saml-2.0 idp