当前位置: 首页 > 知识库问答 >
问题:

基于本地身份的登录以及saml 2.0 SSO

呼延震博
2023-03-14

有一种登录网站的现有机制。现在,正在添加外部/远程SAML IDP以促进SSO。该网站使用其他微服务和组件为网站提供数据和功能。

是否有办法让本地身份用户名密码凭据的现有机制继续共存,作为与远程IDP SSO一起进行身份验证的替代策略,同时保持其余服务以语义方式处理授权(使用saml令牌)?

附言:我研究了将现有身份验证机制作为saml IDP实现的选项,但是即使使用shibboleth或openSAML库来构建它似乎也很复杂。

附言:我还没有研究过使用openId连接重新实现现有身份验证机制以与远程saml idps共存的可能性。

共有1个答案

祁通
2023-03-14

当然:可以向用户提供登录页面,让用户在使用本地帐户或远程IDP帐户之间进行选择。

 类似资料:
  • 我正在尝试为自己构建一个仪表板,为我使用的一些应用程序提供基于SAML的身份验证。 从我作为测试平台构建的: 我正在使用一个登录名作为我要使用的应用程序的身份提供者。 举个例子:对于Netflix,我被重新路由到Netflix页面,我的用户ID和密码被预先填入其中,就像密码管理器的工作方式一样。(它使用OneLogin的扩展名) Netflix是否允许基于SAML的单点登录身份验证?我无法从谷歌搜

  • ssh 互信登录ssh-keygen 生成公钥私钥对 [root@test1 ~]# ssh-keygen Generating public/private rsa key pair. Enter file in which to save the key (/root/.ssh/id_rsa): Created directory '/root/.ssh'. Enter passphrase

  • 我想在讲Grails的REST中设置基于证书的登录身份验证。 按照Burt Beckwith的文档,我使用Spring Security插件(spring-security-core:2.0-RC3)来设置X509身份验证: 生成证书文件和Tomcat配置似乎有点棘手,但已经在另一个答案中指出。我这样做了,并使用当前标准配置Tomcat 7,首先是keystoreFile、keystorePass

  • 我所期望的是:当用户从表单登录时,它可以调用restful服务,而无需经过基本身份验证(因为它已经经过身份验证)。我的想法是,角色为'role_user'的用户也应该调用restful服务。但是,当我从表单登录后,我也被提示进行基本身份验证,试图从浏览器调用restful服务。 有没有得到我所期望的?

  • 所以我已经成功地验证了用户与Cognito中的用户池。根据我的理解,现在在我们利用任何AWS服务(Dynamodb,S3等)之前,我们需要再次从AWS Cognito Credential提供商获得。 Cognito用户池(验证)用户登录 通过配置AWSCOgnitoRedentialsProvider获取CognitoID 为我们想要与之交互的任何服务制作AWS CAL 从用户PoolID委托成

  • 在为我的泽西REST服务实施基本身份验证后,我正在使用为我的客户端API实施身份验证。我正在使用Glassfish 3.1.2和NetBeans。 我遵循了http://javaevangelist.blogspot.pt/2012/07/jax-rs-tip-of-day-basic-client_27.html,只更改了以下参数: <代码>erc。setUsernamePassword(“bl