我正在为我的SSO项目评估不同的协议和软件包,我在考虑用SAML和CAS或Shibboleth之类的东西制作SSO系统的利弊。我真的找不到任何理由让我选择SAML而不是Shibboleth或CAS,因为这两个SSO解决方案不仅支持SAML,而且还支持许多其他我必须实现的功能。
有什么想法吗?
发布于 2016-11-29 22:21:13
Shibboleth提供的重要功能是它有两个服务器,SP (服务提供商)和IDP (身份提供商)。SP服务器通过网络与任何IDP服务器通信,简单且仅通过配置,您可以使SSO完美工作,并且它遵守SAML规范。
例如,您有一个可以从多个公司凭据进行身份验证的网站,每个公司都有自己的身份系统,您不必处理它们如何连接到自己的系统(CAS、shibboleth idp ...)但是仅仅是如何使用SAML2来保护您的数据,这是通过在这个联盟中共享元数据来实现的。
https://stackoverflow.com/questions/38895803
复制相似问题