【发布时间】:2016-01-06 02:33:50
【问题描述】:
据我了解,OpenID 使用在其他网站上创建的帐户来登录网站,因此用户不必创建多个用户名和密码。
OPENAM 不会做同样的事情吗?它使用 Facebook google 等提供商来验证用户身份。
如果我错了,请纠正我。
【问题讨论】:
标签: liferay single-sign-on openid openam
据我了解,OpenID 使用在其他网站上创建的帐户来登录网站,因此用户不必创建多个用户名和密码。
OPENAM 不会做同样的事情吗?它使用 Facebook google 等提供商来验证用户身份。
如果我错了,请纠正我。
【问题讨论】:
标签: liferay single-sign-on openid openam
您上面提到的场景是单点登录 (SSO)。它为 OpenID-Connect 提供 Oauth。 OpenID 是一种协议(标准)。
OpenID Connect 是 OAuth 2.0 之上的简单身份层 协议。
OAuth 仅使用访问令牌提供授权。 OpenID-Connect 建立在 OAuth2 之上,以提供用户身份验证信息。 不仅是 OpenID Connect,我们是否可以使用 SAML(安全断言标记语言)进行单点登录。命名它
SAML SSO。
OpenAM 是一个产品,您可以在下面的链接中阅读 OpenAM 功能 Wikipedia OpenAM page,此外,您可以使用另一个开源身份服务器名称 WSO2 Identity Server 来实现此功能,并且还有更多附加功能。
【讨论】:
OpenID Connect 是一个standard。
OpenAM 是一种实施 OpenID Connect 标准的产品(作为客户端/依赖方和服务器/提供者)。 所以,是的,您可以将 OpenAM 配置为与外部 OpenID Connect 提供者一起在 OpenAM 上建立会话,但您也可以将 OpenAM 配置为针对本地目录服务器执行身份验证并充当 OpenID Connect 提供者(如 Facebook/谷歌/等)。
【讨论】: