【发布时间】:2020-10-27 20:37:10
【问题描述】:
我只想检查用户是否存在于连接到 SAML 身份提供程序的 Active Directory 或 LDAP 中,而无需通过浏览器执行完整的 SSO。 SAML IDP 是否提供任何 API 用于用户查找而不实际执行 SSO?
【问题讨论】:
-
(一般来说!)出于登录目的检查用户是否存在是一个安全漏洞,因此作为局外人可能很容易检查其竞争对手是否也是客户端等。但在你的情况下,你在里面,在服务器上。您可能需要进行自己的 LDAP 访问,并且该 LDAP 必须是可访问的。 LDAP 很简单,还有工具,JXplorer。
-
是的,访问LDAP和检查是可以的,但是我们要为IdP做,因为用户可能不会在IdP后面暴露AD、LDAP。
标签: java single-sign-on saml-2.0 opensaml pac4j