Как получить несколько приложений для единого входа SAML в одно приложение? - PullRequest
0 голосов
/ 24 октября 2018

В поисках направления.

У меня есть одно веб-приложение, в которое я хочу использовать единый вход из нескольких приложений, которые все выполняют свою собственную аутентификацию.Веб-приложение хочет использовать SAML для SSO'ing.Веб-приложение требует метаданных IdP (у нас есть один веб-сервис, который является собственным IdP, не знаю, что используют другие приложения).Веб-приложение может также принимать SAML-утверждения с положениями, определяющими доступ пользователей при создании новых пользователей после входа в систему единого входа.

Я ищу единый магазин, чтобы веб-приложение могло выполнить проверку подлинностии авторизация.

У меня есть другое веб-приложение (.NET Core), которое запускает Identity Server 4 для обработки аутентификации одного из множества приложений, которые хотят выполнить единый вход в веб-приложение.Могу ли я использовать это?Я должен был бы интегрировать SAML в это.Как я могу это сделать?Кроме того, как я могу легко интегрировать все другие приложения, чтобы использовать это одно веб-приложение для единого входа в веб-приложение SAML.Это то, что такое Federating?

Попытка сделать это с минимальной работой для всех других приложений, потому что такая работа по интеграции между несколькими командами была бы своего рода кошмаром.

Есть предложения?

Спасибо!

1 Ответ

0 голосов
/ 25 октября 2018

Если вы уже используете Identity Server 4, вам, вероятно, лучше придерживаться его и добавить к нему поддержку SSO SAML.

Поддержка SAML SSO изначально не включена в Identity Server 4, но естьдва коммерческих предложения, которые добавляют эту поддержку.

Следующая ссылка содержит несколько хороших статей, описывающих, как поддерживать единый вход SAML в Identity Server 4.

https://medium.com/the-new-control-plane/tagged/identityserver4

...