2016-12-11 5 views
1

SAMLとのOAuthサーバー機能SAML&OAuthを - 既存のIDP

要件の両方を有することを最高の「軽量」ルートを決定しながら、私はサークルでつもり

  1. が完全に重いSAMLのIDPを持っています
  2. ユーザーは、このブラウザ要件の変更を予期していない(yep、web/browser based、少なくともこのブラウザ要件の変更は予告なし)

次のうちどれが良いトレードオフですか?

  1. ランのOauthサーバーの独立した(ただし、当社の管理下) - 認証に使用shibのIDP(トークンの流れベアラSAML)

  2. 使用Uシカゴのマイター-shibのOpenIDが接続 - https://github.com/uchicago/shibboleth-oidc 計画バニラのOAuth2の味が、それは

  3. 移行とはopenAMを使用する必要があります--guessingサポートされているかどうかわからない - 巨大な作品は、私は、サードパーティの認証を統合持っていると信じて必要な

Oauth2トークンでこのshid idpを再利用するための他の単純な軽い方法はありますか?

はい、ここ

答えて

0

を学ぶための任意の実行可能なゾル--happyの自分の無知はidentityserverを見てください - オープンソースOpenIDの接続/ OAuthのサポートを。

シンプルなケースでは、SAMLがサポートされているため、shibbolethと連合できます。

関連する問題