【发布时间】:2019-09-05 17:35:04
【问题描述】:
我使用 Keycloak 作为受 OIDC 保护的应用程序的代理。我有一些 SAML 2.0 IDP,它们在执行 SP 发起的 SSO 时可以很好地进行身份验证,但我也希望能够执行 IDP 发起的 SSO,例如直接在 Okta 或 GSuite 中启动。我意识到如果客户端是 SAML 2.0 客户端,这是可能的,但我的是 OIDC。那么 SAML 2.0 IDP 是否可以在 Keycloak 中向 OIDC 客户端发起 SSO?
我要补充一点,我已经阅读了文档并阅读了邮件列表的帖子,并得出了一个模棱两可的“也许”
【问题讨论】:
标签: keycloak