2014-06-30 91 views
1

我的应用程序在Apache 2.0服务器上运行,我的java代码部署在Tomcat 7.0上。现在我要将Single Sign-on概念引入到我的应用程序中。tomcat7是否支持SAML 2.0?

tomcat 7.0是否支持SAML 2.0? 如果是,请澄清,兼容性SAML 1.0和SAML 2.0之间的区别是什么?

回答

1

的Tomcat 7.0不看有本地 SAML支持,但因为你没有指定特定restricions并要介绍单点登录,你可能对Apache CXF Suite(link to SSO page)感兴趣,特别是Fediz插件(请参阅architecture)。

SAML 1.x到SAML 2.x主要问题(作为协议)是2.x不向后兼容(新的和重命名的XML标记,协议和绑定更改)。 如果你问哪个版本更好,选择新鲜,我说2.x,如果你需要支持你可能需要一种转换网关/代理(Fediz支持1.1令牌,但我没有使用它)