【问题标题】:Chaining federation of CloudFoundry UAACloudFoundry UAA 的链式联合
【发布时间】:2017-02-11 20:42:10
【问题描述】:

我有两个 CloudFoundry UAA 实例,它们为它们配置了 SAML 和 LDAP 身份提供程序。消费者可以使用 authorization_codeclient_credentials 授权进行身份验证并接收 JWT。

现在,我需要创建另一个 UAA 实例来联合或链接到这两个 UAA。原因是我可以为我的资源服务器使用一个单一的接触点来对两个链接的 UAA 实例进行身份验证。它还让我可以更好地控制我的 UAA 实例,因为这两个子实例通常由其他方拥有。

我正在寻找的最终结果是,我应该能够使用父 UAA 的身份验证端点对子 UAA 中的 SAML/LDAP IDP 进行身份验证。有没有办法实现这个联盟?

【问题讨论】:

    标签: authentication cloud-foundry federated-identity cloudfoundry-uaa


    【解决方案1】:

    是的,您可以通过将两个子 UAA 与父 UAA 联合来实现此目的 UAA 既是 OpenID Connect IDP 又是依赖方。通过这样做,您会将子 IDP 作为外部 IDP 添加到父 UAA,并且两个子 IDP 都会信任父 UAA 作为依赖方

    有关如何通过 API 添加外部 IDP,请参阅此处的文档:http://docs.cloudfoundry.org/api/uaa/#oauth-oidc

    【讨论】:

      猜你喜欢
      • 2017-02-06
      • 1970-01-01
      • 1970-01-01
      • 2023-03-09
      • 2020-10-13
      • 2017-04-26
      • 1970-01-01
      • 1970-01-01
      • 2016-09-05
      相关资源
      最近更新 更多