Вход в систему на основе локальной идентификации вместе с SSO saml 2.0 - PullRequest
0 голосов
/ 24 марта 2019

Существует существующий механизм входа на сайт. Теперь внешний / удаленный SAML IDP добавляется для облегчения единого входа. Веб-сайт использует другие микроуслуги и компоненты, которые предоставляют данные и функциональные возможности веб-сайту.

Существует ли способ иметь существующий механизм учетных данных пароля имени пользователя с локальной идентификационной информацией, чтобы продолжать сосуществовать в качестве альтернативной стратегии аутентификации вместе с удаленным SSO IDP, сохраняя при этом остальные сервисы, обрабатывающие авторизацию семантическим способом (используя saml лексема)

P.S. Я рассмотрел варианты реализации существующего механизма аутентификации как saml IDP, но его создание кажется сложным даже с подобными библиотеками shibboleth или openSAML.

P.P.S. Я не смотрел на возможность переопределения существующего механизма аутентификации с помощью openId connect, чтобы сосуществовать с удаленными saml idps.

1 Ответ

0 голосов
/ 24 марта 2019

Конечно: пользователь может предоставить целевую страницу, которая дает выбор между использованием локальной учетной записи или учетной записи в удаленном IDP.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...