2017-04-26 195 views
0

我的要求是配置Alfresco为单一登录SAMLAlfresco社区SSO与SAML

我发现在Alfresco Community Edition中没有SAML支持。所以我打算创建可以提供SAML SSO的自定义认证子系统。

我已经看了Alfresco的外部认证子系统,它通过从请求头获取用户名来提供SSO。

所以我正在寻找接受来自SAML身份提供商在自定义身份验证子系统中的响应以验证用户身份的方式。

回答

1

最简单的方法是在Alfresco(apache httpd例如)前有一个代理,它有一个默认saml模块来验证身份。 SimpleSAML,Shibolleth,... 你可以轻松地将头文件(或其他任何东西)传递给Alfresco,除了用户。

我没有一个确切配置的例子,但这会帮助你在路上:https://wiki.shibboleth.net/confluence/display/SHIB2/NativeSPApacheConfig