【发布时间】:2017-02-11 20:42:10
【问题描述】:
我有两个 CloudFoundry UAA 实例,它们为它们配置了 SAML 和 LDAP 身份提供程序。消费者可以使用 authorization_code 或 client_credentials 授权进行身份验证并接收 JWT。
现在,我需要创建另一个 UAA 实例来联合或链接到这两个 UAA。原因是我可以为我的资源服务器使用一个单一的接触点来对两个链接的 UAA 实例进行身份验证。它还让我可以更好地控制我的 UAA 实例,因为这两个子实例通常由其他方拥有。
我正在寻找的最终结果是,我应该能够使用父 UAA 的身份验证端点对子 UAA 中的 SAML/LDAP IDP 进行身份验证。有没有办法实现这个联盟?
【问题讨论】:
标签: authentication cloud-foundry federated-identity cloudfoundry-uaa