【问题标题】:Google Apps as Identity ProviderGoogle Apps 作为身份提供者
【发布时间】:2012-01-31 23:55:17
【问题描述】:

是否可以在 SAML SSO 设置中使用 Google Apps 作为身份提供者?我计划使用 simpleSAML.php,我知道您可以构建身份验证模块,但我想知道是否可以通过配置 API 使用 Google 作为身份提供者来构建身份验证模块?

我们将部署 Chromebook - 它们尚未与 SSO 集成,仅与主要的 Google Apps 用户列表集成。因此,与其使用 Ping Identity 之类的东西,不如使用 Google Apps 作为我们的身份提供者来验证我们的其他网络应用程序。

希望这是有道理的。

【问题讨论】:

标签: php google-apps single-sign-on


【解决方案1】:

是的,从几个月前开始。其实很简单。您可以通过这两个链接获取当前信息:

https://support.google.com/a/answer/6087519?hl=en

https://robinpowered.com/blog/how-to-set-up-saml-with-google-apps/

【讨论】:

    【解决方案2】:

    Google (Apps) 帐户可用作 OpenID 身份提供者。通过将您的应用程序实现为依赖方,您可以根据用户的 Google 帐户对用户进行身份验证。很像 stackoverlow 谷歌登录: http://code.google.com/googleapps/domain/sso/openid_reference_implementation.html

    通过 SAML SSO,Google 充当依赖方。虽然它可以使用配置 API 和 clientLogin,但这不受支持并且可能违反 Google Apps ToS,

    【讨论】:

    • 而实际的“正确”答案是“不,您不能将 Google 用于 SAML 身份提供者,只能作为服务提供者”。
    • 实际上,现在您可以(耶!)查看此视频youtube.com/watch?v=MofeP5LE9WM
    【解决方案3】:

    不,您不能将 Google 用作 SAML 身份提供者,只能用作服务提供者。

    (根据@jukka-dahlbom 的回复)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2010-11-15
      • 2018-12-23
      • 2019-07-16
      • 1970-01-01
      • 1970-01-01
      • 2021-12-12
      • 1970-01-01
      相关资源
      最近更新 更多