我們的應用程序的租戶有其自己的子域,例如, customer1.domain.com,儘管它是一個代碼庫。一些租戶希望SP使用SAML啓動SSO。在多租戶應用程序中使用SimpleSAMLphp
實現此目的的最佳方法是什麼?
- SimpleSAMLphp在靜態共享子域上,例如, sso.domain.com/saml/
- SimpleSAMLphp作爲租戶的一部分,例如, customer1.domain.com/saml/
如果我們選擇1,我們將如何知道傳入SAML請求的租戶是什麼?
如果我們去選擇2,你會如何建議配置SimpleSAMLphp的元數據/ authsources,因爲它似乎只支持硬編碼的文件。
感謝