【发布时间】:2021-11-15 03:53:30
【问题描述】:
我面临的设计问题是,我们有多个 Web 应用程序,例如 webapp1、webapp2、webapp3,并且不想创建一个使用专用依赖方来验证专用应用程序的专用服务提供商,而不是想要创建一个公共服务提供者(在 ADFS 中创建为依赖方),所有不同的 Web 应用程序都将联系到该服务提供者以获取用户身份验证,并作为回报获取声明/令牌。 通过这样的设计,我将摆脱为每个 Web 应用程序创建多个 SP(或依赖方),说将有一个 Web api 源进行身份验证。
但是这样做我不确定这是否是正确的方法,到目前为止我知道的是,单一应用程序与它的专用服务提供商进行对话,该服务提供商与专门的依赖方对话。 我使用 SAML 作为身份验证语言。
【问题讨论】:
-
请澄清您的具体问题或提供其他详细信息以准确突出您的需求。正如目前所写的那样,很难准确地说出你在问什么。
标签: saml-2.0 adfs service-provider