我们正在考虑使用谷歌身份平台作为我们的客户IAM。
我们有一些应用程序可以直接使用Google平台作为他们的OAuth2授权提供者(以及OIDC身份验证)--这些应用程序只处理客户。
然而,我们也有一些应用程序,它们现在使用密钥披风作为它们的OAuth2授权提供者(和OIDC身份验证),其中密钥披风被用作身份代理,也就是说,它需要连接到客户IAM以及企业IAM,这样客户和员工(他们的身份不在Google平台中)就可以进行身份验证和授权。
我的问题是:谷歌身份平台能否与其他身份提供者联合成为密钥披风?或者,为了实现这一点,身份平台前面还需要其他工具吗?
我发现了这篇文章基于Google的GCP身份识别平台,它类似,但不一样。
谢谢,并向凯优问好。
发布于 2022-03-07 17:29:57
通过使用SAML联合,您可以在Keycloak和您的云标识(或Google帐户)之间使用Keycloak单点登录(SSO)。请查看本指南键盘斗篷单点登录
https://stackoverflow.com/questions/71384591
复制相似问题