我正在研究在一系列網站上實施單點登錄的選項(我的意思是單一用戶憑據對單一共享身份商店進行身份驗證的一組身份驗證) 。跨多個網站(不同域名)的SSO選項
所有網站的名義上屬於同一組織(所以我們可以假設它們之間的信任關係),但在不同的域託管,並跨越不同的技術 - INC。 .NET,Java和PHP。
我們正在整合所有用戶配置文件到一個單一的後端的CRM系統,並且需要一些方法來提供強大的訪問此所有當前(和未來)的網絡性能。
我們有一個新生的SAML提供商運行,默認選項是在所有的(目前)不支持的屬性訪問擴展到這一點。這是最好的選擇嗎?所有對SSO產品(CAS,CoSign等)的在線引用似乎都很古老(2004+)。
謝謝格雷格 - 我們認爲延長SAML部署是有道理的,但有這麼小了最新的SSO,似乎它可能在無處不在的社會登錄機制的臉已經搶救無效而死亡在網絡上。很高興知道它還活着。 –