【发布时间】:2015-01-13 08:30:04
【问题描述】:
在进行基于 SAML 的 SSO 身份验证后,我需要编写一个基于桌面的客户端应用程序,该应用程序对 SharePoint 服务器执行一些 Web 服务方法调用。
我发现 SAML SSO 主要用于处理所有细节的浏览器。根据this question 的说法,SAML 2.0 中似乎有一种称为 ECP 的技术,仅用于启用非基于浏览器的客户端。
但某些应用程序(如 SharePoint 2010/2013)仅支持 SAML 1.1;在这种情况下可以使用什么?
【问题讨论】:
-
从根本上说,SAML 并不要求客户端是浏览器。本质上,这里的“浏览器”只是一个知道如何跟踪重定向的客户端,因此它可以由任何足够详细的客户端完成。细节仍然是魔鬼,特别是如果 HTTP POST 重定向涉及到 SAML 身份验证(肯定会是这种情况)。更多详细信息可能取决于您使用的特定技术。
-
您没有提到对技术的任何限制。或许Electron 可以提供帮助:它是一个用于创建桌面应用程序的非非浏览器 (☺) 框架......它可以很好地处理 cookie 并遵循重定向。
标签: web-services sharepoint single-sign-on saml