首页 > 解决方案 > 有没有办法查询用户是否存在于基于 SAML 的身份提供者中?

问题描述

我只想检查用户是否存在于连接到 SAML 身份提供程序的 Active Directory 或 LDAP 中,而无需通过浏览器执行完整的 SSO。SAML IDP 是否在不实际执行 SSO 的情况下为用户查找提供任何 API?

标签: javasingle-sign-onsaml-2.0opensamlpac4j

解决方案


实际上没有办法用 SAML 解决这个问题。在 IdP 上进行的身份验证实际上超出了 SAML 规范的范围。实际上,IdP 不需要自己执行身份验证,而是可以将其委托给某个身份验证机构。


推荐阅读