【问题标题】:OpenAM DesktopSSO support for non domain computersOpenAM DesktopSSO 对非域计算机的支持
【发布时间】:2015-10-28 02:45:46
【问题描述】:
我已经为 OpenAM 配置了 DesktopSSO 模块,并且在我们用于域计算机的 SAML 2.0 应用程序中一切正常。当他们请求应用程序时,它会重定向到 OpenAM 并立即进行身份验证。我试图了解 OpenAM 中需要什么配置来支持非域 PC。 OpenAM 中是否有选项说“如果设备不支持此模块,请使用另一个模块”?
【问题讨论】:
标签:
single-sign-on
kerberos
saml-2.0
openam
【解决方案1】:
如果 DesktopSSO 模块不可用,听起来您希望默认使用另一个身份验证模块。您可以通过配置另一个身份验证模块(例如可能是 AD 模块)并将第二个模块添加到身份验证链中来做到这一点。将链中的两个模块的 Criteria 设置为 SUFFICIENT,并在选项中为两个模块包括以下字符串 iplanet-am-auth-shared-state-enabled=true。