1
我們目前有一個作爲SAML SSO配置中的服務提供者的應用程序。身份提供者是我們無法控制的完全不同的領域,我們的客戶就是這樣。儘管我們的客戶希望我們擁有一個「花哨」的登錄窗口小部件,基本上不是點擊鏈接而是重定向到他們的身份提供者,他們希望我們有一個用戶名和密碼輸入表單出現。SSO與SAML - 這種情況可能嗎?
我的理解是,由於SAML的工作方式,我們不可能提供這種接口,但他們可以在他們的網站上完成,因爲他們不需要爲他們的服務提供商應用程序提供SAML,他們可以只集成與他們自己的登錄系統。
這是正確的,還是有辦法實現登錄表單,因爲他們建議?
他們想要它,因爲他們說它有一個更好的用戶體驗(而不是完整的重定向和回程往返)。我同意它違背了SAML協議的目的,但我只是想確保在我回應之前就是這樣。 – Andy