2016-05-05 58 views
1

我有一个任务来配置带SSO和SAML2的WSO2。当用户访问WSO2产品时,他们将被重定向到外部身份提供商。然后,该外部提供者将请求用户的PKI证书,验证该证书,然后将SAML2令牌发送回WSO2。此时,用户将被拒绝/授予访问WSO2产品的权限。SAML与APIM的集成1.9.0

WSO2 APIM可以在没有WSO2 Identity Server的情况下获取SAML 2.0令牌吗?

+0

是否有特定的理由让您使用wso2 Identity Server以外的外部身份提供程序?另外,您是否介意提及您计划使用的身份提供商?谢谢。 – Pubudu

回答

0

是的。这应该是可能的。但是,外部身份提供商需要支持SAML2标准。您可以参考[1]中的WSO2文档,了解如何使用WSO2 Identity Server进行设置以了解想法。取决于您的外部IDP,此配置中的某些(在IDP端)可能会有所不同。

[1] https://docs.wso2.com/display/AM190/Configuring+Single+Sign-on+with+SAML2

干杯, Pubudu。

+1

好的,谢谢你的回复。当SAML返回到wso2时,应该在哪里发送?什么URL,端口等?应该向IDP提供什么类型的信息才能与wso2集成? – hunter