2015-06-16 40 views
0

從我讀的OpenAM或OpenSSO fedlets中,允許應用程序充當服務提供者,如果是這樣的話,我在想如果完全實現產品(OpenAM或OpenSSO)仍然需要讓SP使用ADFS作爲它的IdP。任何人都曾嘗試過它?OpenAM或OpenSSO fedlets作爲SP和ADFS作爲IdP而沒有完全實現OpenAM或OpenSSO?

Oracle放棄開發OpenSSO解決方案是否正確?

有誰知道其他開源聯合servlet存在嗎?

+0

如果你有一個基於Java的應用程序,你可以看一下Spring Security的SAML擴展,而不是Fedlet添加,因爲它提供了更好地集成到現有的應用程序。不幸的是Fedlet還沒有。 –

+0

@BernhardThalmayr我不是Java專家,所以我可能會誤會,但是Spring的SAML擴展會不會導致更多的工作? 據我瞭解: 爲Web SSO而已,Fedlet添加可以簡單地需要進行配置它(無需更改代碼需要),而Spring擴展我認爲這將需要更改Web應用程序代碼到至少加載庫。 對於爲應用程序啓用聲明,兩個選項(fedlet和Spring擴展)都需要對應用程序進行更改(以訪問聲明/聲明)。我不知道哪一個會需要更多的返工到現有的Web應用程序代碼。 – Bob

+0

Fedlet可能需要與Spring的SAML擴展一樣多的應用程序定製。 –

回答

0

你不需要全面推行OpenAM/OpenSSO的的運行fedlets。

是的 - 我很久以前就試過了。是的 - 它適用於ADFS。

如果仍處於開發階段的OpenSSO但我記得讀,甲骨文的OpenSSO的支持,在2014年到期(保費支持),並在2017年到期(用於擴展支持)不知道。

ForgeRock使用的OpenSSO作爲目前仍在積極開發OpenAM的基礎。

通過Fedlet添加,你的意思是客戶端SAML堆棧 - 參考:SAML : SAML connectivity/toolkit和其中的鏈接。

+0

'fedlet'是一個由OpenAM提供的輕量級SAML SP –

相關問題