0
我的要求是配置Alfresco爲單一登錄到SAML。Alfresco社區SSO與SAML
我發現在Alfresco Community Edition中沒有SAML支持。所以我打算創建可以提供SAML SSO的自定義認證子系統。
我已經看了Alfresco的外部認證子系統,它通過從請求頭獲取用戶名來提供SSO。
所以我正在尋找接受來自SAML身份提供商在自定義身份驗證子系統中的響應以驗證用戶身份的方式。
我的要求是配置Alfresco爲單一登錄到SAML。Alfresco社區SSO與SAML
我發現在Alfresco Community Edition中沒有SAML支持。所以我打算創建可以提供SAML SSO的自定義認證子系統。
我已經看了Alfresco的外部認證子系統,它通過從請求頭獲取用戶名來提供SSO。
所以我正在尋找接受來自SAML身份提供商在自定義身份驗證子系統中的響應以驗證用戶身份的方式。
最簡單的方法是在Alfresco(apache httpd例如)前有一個代理,它有一個默認saml模塊來驗證身份。 SimpleSAML,Shibolleth,... 你可以輕鬆地將頭文件(或其他任何東西)傳遞給Alfresco,除了用戶。
我沒有一個確切配置的例子,但這會幫助你在路上:https://wiki.shibboleth.net/confluence/display/SHIB2/NativeSPApacheConfig