【发布时间】:2018-04-11 08:17:24
【问题描述】:
我们有一个使用 SAML2 实现 SSO 的大型迁移项目。一个 WebLogic 10.3.6 容器充当身份提供者 (idp),所有其他 weblogic 容器都配置为服务提供者 (sp)。 我们希望保持这种情况不变。新的或迁移的应用程序使用 SSO 场景,将 WSO2 作为身份提供者,并通过 OAuth2 提供 SSO 服务。
是否可以将 WSO2 中的旧(weblogic)SAML2 idp 定义为受信任的 idp,并使用 SAML2 和 OAuth2 实现整体 SSO 场景 - 保持 weblogic idp 和 sp 不变?
如果这不可能,另一种解决方案可能是从旧场景中提取 idp 并将 WSO2 配置为 SAML2 idp 和 OAUth2 服务,反之亦然交换/转换令牌。但是所有旧的 weblogic 服务提供者都必须被触及(使用 WSO2 SAML2 idp)....
感谢任何帮助 ;-) 干杯 汤姆
【问题讨论】: