有人可以向我解釋這一點, 在IBM信息中心,他們提到「WebSphere Application Server僅支持IdP啓動的SAML Web SSO」。我有兩個J2EE應用程序,部署在WAS v8.5的兩個不同實例上,這些應用程序使用基於表單的身份驗證機制來驗證用戶身份。我想在它們之間配置SAML SSO,我將在其中使用外部身份提供程序,並且將配置每個WAS實例作爲服務提供者,注意上述語句意味着我無法實現SAML SOO,因爲身份驗證將在服務提供商,如果沒有人請向我解釋上述說明?關於「WAS僅支持IdP啓動的SAML Web SSO」的說明
1
A
回答
2
在SAML版本1中,用戶總是從Idp開始,然後跟隨鏈接到Sp。登錄是在Idp處啓動的。
使用SAML版本2,AuthnRequest
消息被添加到協議,該協議使用戶能夠在Sp。然後,Sp向012p發送AuthnRequest
消息,Idp以包含斷言的Response
消息回覆。
它看起來像WAS只支持第一種情況,這意味着Sp發起的自動登錄是不可能的。但是,您始終可以在Sp開始頁面上向Idp提供一個鏈接,以便進行手動登錄。
1
WebSphere Application Server當前不支持真正的Sp-Initiated SSO。正如前面的回答中所述,它支持Idp發起。但是,它也支持一種稱爲「書籤樣式SSO和TAI過濾器」的混合,您可以將客戶端發送到WebSphere,然後重定向到Idp,Idp然後將SAMLResponse發送回WebSphere。這使您不必直接將客戶端發送到IdP。這是一個非常常見的用例。
你可以閱讀書籤樣式SSO和TAI在這裏進行過濾:
「收藏風格SSO和TAI過濾器:
考慮書籤樣式SSO傳統上適合的SP用戶訪問業務應用程序時不首先向IdP進行身份驗證WebSphere可以配置SAML TAI以啓動SSO每個SSO合作伙伴配置包含一個IdP登錄應用程序和一個路由過濾器每個過濾器定義一個選擇規則列表,表示與HTTP請求相匹配的條件,以確定是否爲SSO合作伙伴選擇了HTTP請求。過濾規則是HTTP請求標頭,引用者數據和目標應用程序名稱的組合。 WebSphere SAML TAI運行時環境根據所有過濾規則檢查用戶請求,以唯一標識SSO合作伙伴,並將請求重定向到選定的IdP登錄應用程序。 TAI過濾器允許IdP發起的SSO提供與SP發起的SSO和IdP發現服務的組合類似的功能。「
相關問題
- 1. 關於SP與IdP啓動SSO的說明
- 2. ADFS 2.0 IDP啓動的SSO
- 3. WSO2 Idp啓動SSO
- 4. OneLogin ruby-saml gem是否支持IdP啓動登錄?
- 5. 使用IDP中的C#和.NET 4.5創建SAML 2.0響應啓動的Web SSO
- 6. 如何使用PHP從idp啓動的SSO處理SAML?
- 7. WSO2 Identity Server支持SAML中服務提供者啓動的SSO?
- 8. IDP發起SSO春季SAML擴展
- 9. WSO2 - SP/IDP啓動的身份驗證 - SAML聲明
- 10. cloudfoundry UAA as SAML IDP
- 11. Spring SAML - 支持自定義SAML聲明
- 12. 基於SAML的SSO與Laravel
- 13. PHP SAML IdP First
- 14. 使用Shibboleth IdP的Web瀏覽器SAML SSO(不帶反向通道通信)
- 15. SAML SP與ADFS之間的SSO問題IdP
- 16. Azure的AD SSO,IDP啓動登錄不工作
- 17. Google Apps SAML SSO與來自IDP的收縮響應
- 18. 什麼時候配置WAS 855與SAML SSO外部的境界?
- 19. Shibboleth - Idp&SP安裝說明
- 20. Okta IDP啓動的RelayState
- 21. Umbraco會員與SAML Web SSO的集成
- 22. 使用Java和SAML 2.0的Web SSO
- 23. Sitefinity是否支持SAML 2.0?
- 24. 支持SAML Keyrock
- 25. 關於註釋的說明
- 26. Siteminder SAML 2.0 SP與IDP合作關係
- 27. Keycloak IDP啓動的SSO應該是什麼端點?
- 28. 具有多個SAML 2.0 IdP的OAuth2 - IdP選擇在哪裏?
- 29. 關於oozie啓動器作業的說明
- 30. 我們可以使用WSO2做Idp啓動SSO嗎?