我一直在研究此主題一段時間,但沒有多少運氣。如何使用Web應用程序作爲客戶端向SAML依賴方進行身份驗證
場景: 1.使用標準表單身份驗證登錄Web應用程序。 2.從Web應用程序登錄到SAML依賴方。
問題: 我想過使用iFrame對SAML依賴方執行身份驗證。這種方法的根本問題是,在完成SAML身份驗證流程之後,我需要將持久身份驗證令牌傳回給我的Web應用程序客戶端(此令牌用於隨後將我的Web應用程序訪問到SAML依賴方)。
。有人可以評論這是否正確(安全明智)嗎?
。有沒有其他方法可以將基於Web的客戶端認證爲配置爲SAML依賴方的系統?
由於提前,
柴門
如果我理解你的問題,你正在描述IDP啓動的SSO:http://saml.xml.org/wiki/idp-initiated-single-sign-on-post-binding。我假設這是因爲您編寫了「使用標準表單身份驗證登錄到Web應用程序」 - 這樣,應用程序聽起來就像是IDP。但是,您的問題讓我感到困惑:您可能需要檢查「依賴方」的定義。 – judielaine