2017-03-31 75 views
0

我爲一家SaaS提供商工作,希望通過SSO將我們的應用程序與我們的應用程序充當服務提供商的企業客戶結合使用。SaaS提供商希望單點登錄,我需要與多個身份提供商集成嗎?

我理解其背後需要採取什麼措施和SAML的概念是什麼,我們都希望做一個合適的解決方案。看看更大的SaaS提供商(閒置,保管箱,新文物等)。我可以看到他們通常似乎與許多身份提供商(如OneLogin,Bitium,Okta,Ping身份等)以及通用SAML支持集成在一起

作爲一個較小的服裝,我們沒有資源與多個ID提供商進行合作和集成,並在新的提供商出現時繼續添加到該列表中。

我的問題是,爲了在我們的應用程序提供支持SAML我真的需要集成多個國內流離失所者還是可以依靠一個通用的SAML實現?

所以,如果例如我用OneLogin設置單點登錄也只啓用SSO對誰正在使用一個登錄他們的身份提供的客戶呢?

回答

1

不需要恕我直言。只要您符合SAML 2.0(通常爲SP-Lite),您就會發現您將擁有使用許多不同商業(和開源)身份提供商解決方案的客戶。絕大多數SaaS供應商沒有做任何特定的事情來支持不同的IDP實施。 SaaS支持SAML 2.0規範,並最終讓客戶與不同的(IDP)產品成功集成。那時他們聲稱「支持」不同的供應商。

堅持規範盡你所能,其餘的將自己照顧自己。