【发布时间】:2014-03-05 08:19:07
【问题描述】:
我正在开发一个企业 Web 应用程序(基于 Java/J2EE),该应用程序目前支持通过 acegi 安全性进行本机身份验证和授权。(版本 1) 我们计划将基于 SAML 的 SSO 身份验证添加到应用程序中。
理论上看起来很简单,(见下图)
但是我找不到任何具体的方法/教程/分步解决方案来为我的应用程序添加 SAML 支持。谷歌向我指出了 OpenSAML 手册(发布了下面的链接),但那里也没有太多帮助。 https://wiki.shibboleth.net/confluence/display/OpenSAML/OSTwoUserManual
我是否在这里遗漏了一些非常简单的东西。请帮助或指向我的资源。
【问题讨论】:
-
Shibboleth 应该是正确的地方。您是否在产品部分查看过身份提供者和服务提供者?
-
我使用 Shibboleth 的 OpenSAML 库走上了自己的道路。我不推荐它。寻找可以集成的解决方案;已经提出的任何建议都是很好的起点。只是不要从原始 API 开始。
标签: java security jakarta-ee saml-2.0