понимание Shibboleth и SAML - PullRequest
       35

понимание Shibboleth и SAML

15 голосов
/ 03 декабря 2009

У меня есть сайт на Drupal, я заступаюсь за клиента. Меня попросили использовать единый вход с использованием SAML2 (где я буду поставщиком услуг, а мой клиент - поставщиком удостоверений).

Лучшая вещь, которую я нашел до сих пор, была либо

SimpleSAMLPHP https://ow.feide.no/simplesamlphp:drupal

или

Шибболет - http://drupal.org/project/shib_auth

Из этой документации видно, что модуль Shibboleth может быть еще дальше, но я не уверен, что вы можете подключить Shibboleth к SAML. Ты можешь? Или вам нужно подключиться к провайдеру идентификации Shibboleth?

Модуль SimpleSAML выглядит хорошо, за исключением того, что он требует memcache, который я предпочел бы не использовать.

Спасибо!

1 Ответ

32 голосов
/ 03 декабря 2009

Проект Shibboleth представляет собой реализацию SAML, которая является спецификацией протокола, который касается обмена утверждениями (токенами безопасности AKA). Сервер Shibboleth - это установка, которая взаимодействует со стороной провайдера идентификации протокола SAML, и он сможет общаться с любым провайдером услуг, если они оба следуют спецификациям SAML. Поскольку это относится как к модулям SimpleSAMLPHP, так и к модулю поставщика услуг Shibboleth, вы можете использовать любой из них. Так что, если вы не хотите использовать memcache, можете смело выбирать shib_auth.

...