2015-06-16 2 views
0

Из того, что я читал в модулях OpenAM или OpenSSO, приложение может выступать в качестве поставщика услуг, поэтому мне было интересно, требуется ли полная реализация продукта (OpenAM или OpenSSO), чтобы SP использовал ADFS в качестве своего IdP. Кто-нибудь когда-либо пробовал это?Ячейки OpenAM или OpenSSO как SP и ADFS как IdP без полной реализации OpenAM или OpenSSO?

Правильно ли, что Oracle отказалась от разработки решения OpenSSO?

Кто-нибудь знает о других сервлетах с открытым исходным кодом, существующих?

+0

Если у вас есть приложение на основе Java, вы можете посмотреть расширение Spring SAML вместо Fedlet, поскольку оно предлагает лучшую интеграцию в существующие приложения. К сожалению, Fedlet еще нет. –

+0

@ BernhardThalmayr Я не эксперт по Java, поэтому я могу ошибаться, но не приведет ли расширение Spring SAML к большей работе? Как я понимаю: Только для веб-единого входа может потребоваться, чтобы его можно было настроить (без необходимости изменения кода), в то время как для расширения Spring я думаю, что для внесения изменений в код веб-приложения потребуется, по крайней мере, загрузить библиотеку , Для получения заявки на включение приложения оба варианта (расширение fedlet и Spring) потребовали внесения изменений в приложение (для доступа к утверждениям/утверждениям). Я понятия не имею, какой из них потребуется переработать с существующим кодеком веб-приложений. – Bob

+0

Для Fedlet, вероятно, потребуется столько же настроек приложения, сколько и расширение SAML от Spring. –

ответ

0

Вам не нужна полная реализация OpenAM/OpenSSO для запуска федералов.

Да, я пробовал это давным-давно. Да - работает с ADFS.

Не знаю, разрабатывается ли OpenSSO, но я помню, что поддержка OpenSSO Oracle истекла в 2014 году (для премиум-поддержки) и истекает в 2017 году (для расширенной поддержки).

ForgeRock использует OpenSSO в качестве основы для OpenAM, который все еще активно развивается.

С помощью fedlet вы имеете в виду клиентский SAML-стек - см.: SAML : SAML connectivity/toolkit и ссылки в нем.

+0

«fedlet» - это легкий SAML SP, предоставляемый OpenAM –

Смежные вопросы