【发布时间】:2013-08-28 10:40:17
【问题描述】:
我需要cross domain sso。所以,我选择了OpenAM 和SAML。我有两个应用程序托管在不同的服务器和主机中,我需要为其实现SSO。
现在我读到了OpenAM with SAML,但可以获得有关设置的核心思想。 LDAP 用作用户数据存储。
现在我有一些想法并想验证它是否符合我的要求。
- 因为我有两个应用程序(
AppA和AppB)需要 SSO 实现。我需要将两个 OpenAM 配置为服务提供者吗?并且应该部署在不同的tomcat容器中?每个service providers是否应该部署在AppA和AppB中? - 我需要另一个单独的 tomcat 容器用于
identity providerOpenAM? -
sp应该注册到idp和idp应该注册到sp在同一个Circle of trust内?
我还需要做什么吗?我是否必须再次为每个 idp 和 sp 配置单独的 LDAP ?无论如何,就我而言,理想的设置是什么?
【问题讨论】:
标签: single-sign-on saml-2.0 openam opensso