【发布时间】:2019-08-26 19:49:16
【问题描述】:
如何确定 Web 应用程序的身份提供者 (IdP)?我被分配管理一个我不熟悉的 LMS Web 应用程序(我有基本的管理员权限),他们希望使用 SAML 集成 SSO。我认为这是一个菜鸟问题,但我无法在任何地方找到有关该主题的指导。
我尝试检查 stackoverflow 上的其他威胁,但我认为没有任何威胁是基本的。我还尝试通过 LMS 站点的授权设置,但没有看到任何有用的信息。我们的网站确实有使用 google 登录的选项(不确定这是否有用)
{没有可显示的代码}
【问题讨论】:
-
您首先需要知道 IdP,它是所有用户信息的来源。这不是随机发现的东西。还有元数据交换过程,IdP 同意向您提供数据,并且您获得 IdP 的密钥以断言数据来自已知来源。这不是一个菜鸟问题,但它并不像你想象的那么微不足道。如果我没记错的话,使用 google 登录使用 OpenID Connect,这是一个类似的协议,但它使用 JSON,而不是使用 XML 的 SAML。你有任何关于你的 IdP 应该在哪里或是谁的信息吗?
-
感谢您的快速回复。我没有任何这些信息——我们的高级开发人员也是目前有点支持的 CTO。我查看了登录页面的页面源并看到了 oauth/google/authenticate 路由。
-
^^^^ @N.B.谢谢
-
使用 Fiddler 看看这个应用现在在做什么。它可能会到达 /authorize 和 /token 端点(即 OpenID Connect)。如果你想添加 SAML,你需要检查 IDP 是否支持这个
-
谢谢@nzpcmad。我会调查 Fiddler 看看是否能发现任何有用的信息。
标签: single-sign-on saml