首页 > 解决方案 > 从身份提供者发起的单点登录流程

问题描述

在我的 Laravel 应用程序中,我一直在考虑将其设置为 SAML 身份提供程序。我已经研究了 SAML 应用程序流程以及如何在以下 URL 上进行设置:

现在,我遇到的许多资源都使用服务提供商启动的 SSO,我理解为什么,但是在我的应用程序中,我需要使用身份提供商初始化的 SSO。

所以,我在 GitHub 上找到了一个用于在 Laravel 中设置身份提供者的包 - https://github.com/codegreencreative/laravel-samlidp

此包按预期工作,但它使用的是 SP 启动的流程。

为了实现 IdP 发起的 SAML SSO,只需有一个显示“转到 SAML SP”的大按钮然后发送断言是否安全?

作为参考,这里是所述流程的图表。

在此处输入图像描述

标签: phplaravelsamlsaml-2.0

解决方案


推荐阅读