首页 > 解决方案 > jee 服务器 jboss 和 wildfly 的任何 JEE OIDC 代理?

问题描述

我们正在扩展我们的身份验证/自动化 Web 安全模型以包括 OIDC。我们希望将我们的 jboss7+ 服务器集成到现有的基于 NetIQ 产品的企业 IAM。Redhat 为支持 OIDC 的 jboss wildfly 提供 PEP(策略执行点)代理,但仅限于他们自己的 IdP(自动化提供者),即 keycloak(或 Redhat SSO)。我们在调整 keycloak 代理代码以支持我们的 IdP 方面不是很舒服,我们也不想将 Keycloak 部署为我们的应用程序和我们的 IdP 之间的代理(正如 redhat 向我们建议的那样)。虽然有大量支持 OIDC/Oauth2 的 Java 框架和库,但我们没有发现任何 PEP 可以在 JEE 容器中使用(例如使用 JASPIC)。最接近我们发现的是 pac4j,但它是作为 servlet 过滤器实现的,但它没有 t 与标准 JEE 安全 API(主题、主体...)集成。有人知道独立于 IdP 的可能实现吗?

标签: jakarta-eewildflyjboss7.xopenid-connect

解决方案


推荐阅读