2014-06-30 90 views
1

我的應用程序在Apache 2.0服務器上運行,我的java代碼部署在Tomcat 7.0上。現在我要將Single Sign-on概念引入到我的應用程序中。tomcat7是否支持SAML 2.0?

tomcat 7.0是否支持SAML 2.0? 如果是,請澄清,兼容性SAML 1.0和SAML 2.0之間的區別是什麼?

回答

1

的Tomcat 7.0不看有本地 SAML支持,但因爲你沒有指定特定restricions並要介紹單點登錄,你可能對Apache CXF Suite(link to SSO page)感興趣,特別是Fediz插件(請參閱architecture)。

SAML 1.x到SAML 2.x主要問題(作爲協議)是2.x不向後兼容(新的和重命名的XML標記,協議和綁定更改)。 如果你問哪個版本更好,選擇新鮮,我說2.x,如果你需要支持你可能需要一種轉換網關/代理(Fediz支持1.1令牌,但我沒有使用它)