【问题标题】:SAML 2.0 IDP with OIDC client, can I have IDP initiated SSO?SAML 2.0 IDP 与 OIDC 客户端,我可以让 IDP 发起 SSO 吗?
【发布时间】:2019-09-05 17:35:04
【问题描述】:

我使用 Keycloak 作为受 OIDC 保护的应用程序的代理。我有一些 SAML 2.0 IDP,它们在执行 SP 发起的 SSO 时可以很好地进行身份验证,但我也希望能够执行 IDP 发起的 SSO,例如直接在 Okta 或 GS​​uite 中启动。我意识到如果客户端是 SAML 2.0 客户端,这是可能的,但我的是 OIDC。那么 SAML 2.0 IDP 是否可以在 Keycloak 中向 OIDC 客户端发起 SSO?

我要补充一点,我已经阅读了文档并阅读了邮件列表的帖子,并得出了一个模棱两可的“也许”

【问题讨论】:

    标签: keycloak


    【解决方案1】:

    OpenID Connect (OIDC) 不像 SAML 2.0 那样支持 IDP 发起的 SSO。您可以做的是利用第 3 方发起的 SSO,这与它不直接向 IDP 发送带有断言的用户但允许您通过第 3 方(可以成为您的 IDP)。

    【讨论】:

      猜你喜欢
      • 2014-12-11
      • 2015-07-11
      • 2022-01-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-05-19
      • 1970-01-01
      • 2020-12-22
      相关资源
      最近更新 更多