ウェブSSO Javaを利用して、SAML2.0[定休日]
-
18-09-2019 - |
質問
書いていこうと思いウェブアプリケーションは認証を使用SAML2.0トークンを発行するアイデンティティプロバイダです。理解しているこ 質問, 所存でございますが、実行可能なソリューションのPHPを使用 simpleSAMLphp.
があるのと同等の方法をドキュメンテーションシステム?あの解決やチュートリアルのための共通 servlet
容器やアプリケーションサーバ?
解決
あなたは OpenSAMLプロジェクトを試すことができます。それは、SAMLトークンを作成し、検証するためのJavaライブラリを提供しています。
他のヒント
きく2つの製品:
- JOSSO: http://www.josso.org
- OpenAMに、フォークの日のOpenSSOてOracleを決定を殺す: http://forgerock.com/openam.html
もかなり印象的な特徴の一覧をご提供幅広いリストのSSOます。
主の利益にアプローチできないケープ、認証プロセスとして扱う代理店のSSOインフラです。
この場所で、自分SAML2サービスプロバイダを使用OpenSAMLのかかるものと思われます。の下振れはこのライブラリがないとのことで記録されている。しかしすべきも簡単に一部のチュートリアルOpenSAML。
きを実施するための例として、サーブレットフィルター、そのアプリケーションコードに縛られずSAML.
最近、私はOASIS SAML2技術的な概要の文書の中で最も有用な情報を発見したアプリケーションのためのSAML認証を実施しました。それは非常に読みやすいですし、渡されたXMLメッセージの実際の例が含まれています。
5.1節は、リモートIDプロバイダ(IDP)にアプリケーション(サービスプロバイダまたはSP)要求認証を有するの相互作用を記述します。
これはしばらく訪れていないので、より最新の解答まで提供します:
あなたは既に春のプロジェクトをやっている場合は、私は春のセキュリティSAMLで成功を収めてきました。あなたはそれが少し楽にかかわらず、SAML拡張を使用するために春のセキュリティを使用してアプリケーションを確保する必要はありません。
あなたが必要とするすべては<のhref = "httpで、 OpenSSOのサイトのにありました:/ /openam.forgerock.org/」のrel = "nofollowをnoreferrer"> OpenAM のそれは後継者だと。