2016-03-20 23 views
-2

我們期待着實施ADFS以在我們的組織中實施各種Web應用程序(如SAP,Siebel,基於自定義Java,Asp.net等)的集合的SSO。 我的理解基於我的研究,可以使用ADFS爲使用SAML的第三方應用程序實現SSO。它可以充當第三方應用程序的身份提供者。如果我錯了,請糾正我。針對內部應用程序的ADFS實施

我們可以使用ADFS來實現基於cookie的SSO,用於上面提到的各種內部基於web的應用程序嗎? (例如:CA Siteminder,ORacle Access Manager可以與幾乎所有基於Web的內部應用程序一起使用)

換句話說:我們有一個應用程序使用apache webserver,一個使用IIS webserver,一個使用IHS webserver;可以使用ADFS實現所有這些應用程序的單點登錄?如果是,如何?

在此先感謝... !!

Ashish

回答

1

ADFS通過聯合使用WS-Fed或SAML 2.0實現SSO。

如果這些應用程序可以支持這些協議,那麼只需將這些產品與ADFS聯合起來即可獲得SSO。

例如SalesForce SSO with ADFS

對於Java,您需要一個SAML堆棧,例如Spring Security。

對於ASP.NET,使用OWIN或WIF。