【发布时间】:2019-09-05 11:10:27
【问题描述】:
我是开发SAML SSO 2.0 的新手,我不知道如何在我的应用程序中实现SSO。我需要用我的应用程序实现SAML2。
解释:我有应用程序A,在哪里使用并在所有验证成功完成后输入username和password,然后用户将重定向到应用程序B 使用SMAL SSO 2.0。我不知道SAML XML 和SAML code。我应该如何开始这个实施。而且我不想在我的项目中使用任何第三方DLL 或library。
提前感谢大家。任何人都这样做了,或者可以指导我用Asp.Net C# 实现这个SAML SSO 2.0。
【问题讨论】:
-
你为什么不想使用任何第三方?创建自己的身份验证方案(甚至符合已知标准)充满风险。你最终会犯下所有错误,并拥有其他人产品中已经修复的所有安全漏洞——他们是一个包含该领域专家的大团队,你是一个不是专家的人。另外,为什么不直接利用 ASP.NET Identity 的特性呢?这是内置的,甚至不需要第三方。如果您在两个应用程序之间有一个共享的身份提供者,那么您应该能够实现 SSO。
-
如果你想把它作为一个学习练习来提高你对这类事情的了解,那就太好了,但是你应该自己做很多研究,而不是要求一个现成的指南或执行。如果您是为实际应用程序执行此操作,请参阅我上面的建议(即如果您重视应用程序的安全性,则不要这样做,而是使用经过验证的现有解决方案)。
-
如果我是你,我会读这篇文章 (medium.com/the-new-control-plane/…)
-
自定义到底如何?为什么?您要么实施标准,要么不实施。我不是 SAML 方面的经验丰富的专家,但我不确定您有多少回旋余地,具体取决于您要实现的目标。您最好还是使用标准产品,然后查看它是否可以根据您的要求进行扩展/配置。
-
P.S.由于您要求提供实施指南,因此提前提及您的确切定制要求细节是明智的,否则,即使有人要为您提供指导,他们也无法考虑到这一点。如果定制是想要这样做的关键原因,那么肯定会是你说的第一件事。
标签: c# asp.net single-sign-on saml-2.0