当前位置: 首页 > 知识库问答 >
问题:

萨米尔

廖鸿达
2023-03-14

我在兜圈子,同时确定一个最好的“轻量级”路由,同时具有saml和Oauth服务器功能

要求

  1. 有一个沉重的saml idp完美运行和集成到应用程序(shib)
  2. 用户需要使用一种独特的身份验证组合(是的,基于网络/浏览器,至少在一段时间内,我们预计不会改变这种浏览器要求(嵌入式或其他)

以下哪项是一个好的权衡?

>

  • 运行独立的(但在我们的控制下)Oauth服务器——使用shib idp进行身份验证(saml承载令牌流)

    使用U chicago的mitre shib openid连接--https://html" target="_blank">github.com/uchicago/shibboleth-oidc不确定是否支持plan vanilla Oauth2风格——猜测应该支持

    迁移并使用openAM——我认为集成第三方身份验证需要做大量工作

    还有其他简单的方法可以让这个shib idp重新用于Oauth2令牌吗?

    是的,我对任何可行的解决方案一无所知——很高兴在这里学习

  • 共有1个答案

    李联
    2023-03-14

    看看identityserver-开源OpenID Connect/OAuth支持。

    更糟糕的是,它支持SAML,所以您可以与shibboleth联合。

     类似资料:
    • 问题内容: 我正在制作一个读取XML Internet的Android应用程序。此应用程序使用SAX解析XML。这是我的解析部分代码: 问题是发生SAXException。异常消息如下: org.apache.harmony.xml.ExpatParser $ ParseException:在第4行,第42列:格式不正确(无效的令牌) 但是,如果我将相同的代码放在普通的Java SE应用程序中,则

    • 我的服务器机器上运行单节点kafka。我使用以下命令创建主题“bin/kafka-topics.sh--创建--zookeeper本地主机:2181--复制因子1--分区1--主题测试”。我有两个logstash实例正在运行。第一个从一些java应用程序日志文件中读取数据,并将其注入kafka。它工作得很好,我可以使用“bin/kafka-console-consumer.sh——zookeepe

    • 我已经成功测试了Spring Saml示例以针对SSO Circle进行验证。我想将IDP更改为ping,并按照这篇文章中提到的步骤使用平联邦为SSO配置Spring SAML 成功登录后,我将返回服务器/saml-saml/saml/发现/alias/defaultAlias? entityID=实体ID的发现页面 我期待看到从Ping返回的信息,如一般信息,委托人的属性,主题确认等。我错过了什

    • 问题内容: 我的联系人在解析RSS和Atom文件时遇到SAX问题。根据他的说法,好像来自Item元素的文本被截断为撇号或有时是带重音的字符。编码似乎也有问题。 我尝试了SAX,但也进行了一些删节操作,但无法进一步挖掘。如果有人曾经解决过这个问题,我将不胜感激。 这是ContentHandler中使用的代码: 编辑:编码问题可能是由于将信息存储在字节数组中,因为我知道Java在Unicode中工作。

    • 我正在尝试使用IBMwatson TTS引擎播放文本。在播放声音时,我收到以下错误: ALSA库整合。c: 1286:(snd_func_refer)找不到定义“卡”。bcm28 35.pcm.subround51.0:CARD=0'ALSA lib conf.c:4259:(_snd_config_evaluate)function snd_func_refer返回了错误 或:没有这样的文件或目

    • 我正在我的项目中实现Hibernate Envers,对于这个客户端,数据库中的表和列必须遵循特定的名称模式。name模式使用表名来生成列名的一部分,保存修订的表与原始表有不同的名称(当然),因此我需要能够更改Envers生成的表的列名。 如何更改实体试听表的列名称? 我正在使用Hibernate 4.3.11-FINAL 我毫不费力地喊出修订表(REVINFO)名称,也没有列实体的试镜表名称