Question

J'ai une application rails qui est actuellement un site affilié avec l'authentification unique du fournisseur d'identité de mon client. Actuellement, elle utilise l'agent affilié CA SiteMinder, qui est un module apache. L'architecture SSO sous-jacente est loin et mon abstraire application Rails a seulement pour analyser et en-tête HTTP pour recevoir les valeurs du serveur Identity de mon client. Je dois maintenant convertir mon site loin du SiteMinder module Apache et utiliser SAML. Quelqu'un at-il une expérience avec la façon dont cela devrait être mis en œuvre? Y at-il un module Apache qui peut continuer l'abstraction, je suis habitué maintenant, ou ma demande Rails responsable de l'analyse syntaxique des assertions SAML?

Était-ce utile?

La solution 2

Mon équipe a mis en œuvre le protocole SAML en Ruby et il a bien fonctionné. Les quelques accrocs mineurs étaient dans l'utilisation des bibliothèques pour calculer les valeurs de hachage, mais cela a fonctionné. Je ne sais pas s'il y a une meilleure prise et une solution de jeu maintenant, mais la compréhension du processus d'authentification SAML et la mise en œuvre de notre part pris seulement quelques jours.

Autres conseils

OpenSAML est une bibliothèque - il est pas vraiment un remplacement pour le site Minder. Peut-être que vous pensez de OpenSSO . Il est un produit open source très similaire au site Minder qui prend en charge SAML et Apache.

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top