【发布时间】:2017-08-09 05:52:20
【问题描述】:
我需要一些有关我的 SSO 实施的指导。我们有一个 Web 应用程序,我们在其中通过应用程序数据库对用户进行身份验证。我们检查 USER 表中的用户详细信息并匹配密码。如果一切看起来不错,我们将创建 PHP 会话并允许用户登录。我们要求我们的一位合作伙伴进行 SSO 集成,他们希望我们表现得像身份提供者(他们的应用程序将是服务提供者)。我不知道我应该从哪里开始。几个初步的指导点会有很大的帮助。
谢谢!
【问题讨论】:
我需要一些有关我的 SSO 实施的指导。我们有一个 Web 应用程序,我们在其中通过应用程序数据库对用户进行身份验证。我们检查 USER 表中的用户详细信息并匹配密码。如果一切看起来不错,我们将创建 PHP 会话并允许用户登录。我们要求我们的一位合作伙伴进行 SSO 集成,他们希望我们表现得像身份提供者(他们的应用程序将是服务提供者)。我不知道我应该从哪里开始。几个初步的指导点会有很大的帮助。
谢谢!
【问题讨论】:
第一个问题是他们想使用什么协议:
SAML 2.0、WS-Federation 还是 OpenID Connect / OAuth?
您使用什么平台? - 视窗,Linux?微软商店?
您想为商业产品付费还是使用开源?
您要针对哪个存储库进行身份验证?你提到了一个数据库。这是 SQL Server、MySQL 还是什么?并非所有产品都针对所有存储库进行身份验证。
如果例如答案是 SAML 2.0 和开源,看看 shibboleth 或 simpleSAMLphp。
identityserver 将是另一种可能性。
如果答案是 WS-Fed,Microsoft 商业,请查看 ADFS。
【讨论】: