【问题标题】:OpenAM DesktopSSO support for non domain computersOpenAM DesktopSSO 对非域计算机的支持
【发布时间】:2015-10-28 02:45:46
【问题描述】:

我已经为 OpenAM 配置了 DesktopSSO 模块,并且在我们用于域计算机的 SAML 2.0 应用程序中一切正常。当他们请求应用程序时,它会重定向到 OpenAM 并立即进行身份验证。我试图了解 OpenAM 中需要什么配置来支持非域 PC。 OpenAM 中是否有选项说“如果设备不支持此模块,请使用另一个模块”?

【问题讨论】:

    标签: single-sign-on kerberos saml-2.0 openam


    【解决方案1】:

    如果 DesktopSSO 模块不可用,听起来您希望默认使用另一个身份验证模块。您可以通过配置另一个身份验证模块(例如可能是 AD 模块)并将第二个模块添加到身份验证链中来做到这一点。将链中的两个模块的 Criteria 设置为 SUFFICIENT,并在选项中为两个模块包括以下字符串 iplanet-am-auth-shared-state-enabled=true。

    【讨论】:

      猜你喜欢
      • 2019-02-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-01-23
      • 2012-03-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多