Можем ли мы использовать OneLogin / Okta / Auth0 в качестве Proxy SP между Google IdP и приложением - PullRequest
0 голосов
/ 05 марта 2020

У нас есть приложение, для которого мы хотели бы разрешить пользователям входить в наше приложение с их собственными провайдерами идентификации, такими как Google, ADFS и т. Д. c с SAML 2.0 в качестве протокола.

В этом контексте наше приложение будет SP, а провайдерами идентификации будет Google, ADFS.

Но в настоящее время у нас нет реализации SAML в нашем приложении, поэтому мы хотели бы использовать некоторую платформу, такую ​​как OneLogin / Okta / Auth0, в качестве промежуточного прокси между нашими приложение и IdP, чтобы обработка, связанная с SAML, могла выполняться в OneLogin / Okta / Auth0, и после успешного входа в систему нам необходимо получить обратный вызов нашего приложения с данными пользователя.

Возможно ли это с любыми поставщиками SAML на основе SASS? и как это сделать.

Заранее спасибо

1 Ответ

0 голосов
/ 06 марта 2020

Да - подключитесь к Auth0 / Okta через OpenID Connect, а затем подключите IDP к другому IDP через SAML.

Таким образом, в этом контексте Auth0 / Okta является SAML SP.

Есть взгляд здесь .

...