【问题标题】:SAML vs. CAS / ShibbolethSAML 与 CAS / Shibboleth
【发布时间】:2016-12-18 03:50:03
【问题描述】:

我正在为我的 SSO 项目评估不同的协议和软件包,我正在考虑使用 SAML 和使用 CAS 或 Shibboleth 之类的东西制作 SSO 系统的优缺点。我真的找不到任何理由选择 SAML 而不是 Shibboleth 或 CAS,因为这两个 SSO 解决方案不仅支持 SAML,而且还支持我必须实现的更多功能。

有什么想法吗?

【问题讨论】:

  • CAS 和 Shibboleth 是软件包,而 SAML 是一种协议……你不能选择“SAML”而不是 CAS/Shib。
  • 更正:CAS 既是软件包又是协议。

标签: single-sign-on saml cas shibboleth


【解决方案1】:

Shibboleth 提供的重要一点是它有 2 个服务器,SP(服务提供者)和 IDP(身份提供者)。 SP 服务器通过网络与任何 IDP 服务器通信,简单且只有通过配置,您才能使 SSO 完美运行,并且它遵守 SAML 规范。

例如,您有一个可以通过多个公司凭据进行身份验证的站点,每个公司都有自己的身份系统,您不必处理他们如何连接到他们的系统(CAS、shibboleth idp ...)但仅限于如何使用 SAML2 保护您的数据,这是通过在此联合上共享元数据来完成的。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2023-03-05
    • 2010-12-22
    • 2017-09-26
    • 1970-01-01
    • 2011-08-09
    • 1970-01-01
    • 2016-09-29
    • 2012-11-05
    相关资源
    最近更新 更多