2016-05-05 57 views
1

我有一個任務來配置帶SSO和SAML2的WSO2。當用戶訪問WSO2產品時,他們將被重定向到外部身份提供商。然後,該外部提供者將請求用戶的PKI證書,驗證該證書,然後將SAML2令牌發送回WSO2。此時,用戶將被拒絕/授予訪問WSO2產品的權限。SAML與APIM的集成1.9.0

WSO2 APIM可以在沒有WSO2 Identity Server的情況下獲取SAML 2.0令牌嗎?

+0

是否有特定的理由讓您使用wso2 Identity Server以外的外部身份提供程序?另外,您是否介意提及您計劃使用的身份提供商?謝謝。 – Pubudu

回答

0

是的。這應該是可能的。但是,外部身份提供商需要支持SAML2標準。您可以參考[1]中的WSO2文檔,瞭解如何使用WSO2 Identity Server進行設置以瞭解想法。取決於您的外部IDP,此配置中的某些(在IDP端)可能會有所不同。

[1] https://docs.wso2.com/display/AM190/Configuring+Single+Sign-on+with+SAML2

乾杯, Pubudu。

+1

好的,謝謝你的回覆。當SAML返回到wso2時,應該在哪裏發送?什麼URL,端口等?應該向IDP提供什麼類型的信息才能與wso2集成? – hunter