1
我正在向我的服務添加SSO功能,以允許客戶使用其AD帳戶登錄。爲了提供這種我使用componentpro.com SAML成分什麼是執行安全互動正確的方法:爲SAML服務提供商提供適當的安全性
- 從側面的IdP:什麼都要客戶提供我的服務之外的IdP網址是什麼?任何只包含公鑰的證書?
- SP方面:我應該向客戶提供什麼?
- 選擇SAML工具使用證書將SAML請求籤署到IdP並解密來自IdP的斷言。什麼是證書(來自以前的問題)?這是簽名和解密相同的證書嗎?
更新:有用的link關於在SAML通信中使用證書。
感謝您的回覆。現在我清楚了。 還添加有用的鏈接來閱讀問題。 – Gil
好聽。祝你好運 –