【发布时间】:2016-10-14 09:31:23
【问题描述】:
我有一个在 tomcat 服务器上运行的 Java 应用程序。我将用户信息存储在 mysql 表中并使用 Java Rest 服务进行身份验证。 现在,当我登陆 customer.myapp.com 时,我想检查浏览器中是否有 customer.com的活动会话>,如果是这样,请在内部使用该会话登录我的应用程序。如果没有会话,则将用户重定向到 customer.com 登录门户并在登录后登陆 customer.myapp.com 主页。
如何使用 SAML 来实现这一点。我已经完成了理论部分并对 SP(在本例中为 customer.myapp.com)和 IdP(我假设它将是客户的登录门户客户)有所了解.com)。我什至下载了 OpenSAML jar。我不知道如何进行配置。就我而言,我无权访问 IDP。
public class EMSAMLObjectBuilder {
// Get the builder factory
XMLObjectBuilderFactory builderFactory = Configuration.getBuilderFactory();
// Get the assertion builder based on the assertion element name
@SuppressWarnings("unchecked")
SAMLObjectBuilder<Assertion> builder = (SAMLObjectBuilder<Assertion>) builderFactory.getBuilder(Assertion.DEFAULT_ELEMENT_NAME);
// Create the assertion
Assertion assertion = builder.buildObject();
}
这是我能找到的唯一一段代码。有什么帮助吗?
【问题讨论】:
标签: java tomcat single-sign-on saml-2.0 opensaml