首页 > 解决方案 > 用于单点登录集成的中间件

问题描述

我有一个场景并尝试在这里实现 SSO,但不确定是否可行。

  1. 用户仍然在我的本机应用收件箱中输入用户名/密码。
  2. 我的身份验证代理接收用户名和密码,然后转发到第 3 方 IdP(ADFS、AAD 等),并通过 SAML 令牌取回配置文件。
  3. 我的服务器在我的数据库中创建配置文件并将用户登录。

不确定是否有任何中间件能够做到这一点?像IdentifyServer4、simpleSAMLphp 等。任何评论将不胜感激!提前致谢!

标签: single-sign-onazure-active-directorysamladfssimplesamlphp

解决方案


您遇到的问题是 IDP 通常提供登录屏幕。

您提到了 SAML 令牌。

您打算使用 SAML 吗?在这种情况下,您的代理需要处理浏览器重定向。

本机客户端通常使用 OpenID Connect。这提供了一个 JWT 令牌。


推荐阅读