2010-12-10 43 views
0

假设我有认证基础结构提供多因素认证。我想创建一个服务来验证某些客户的用户身份。客户端有不同的Web服务器,如Apache,jBoss,TomCat,WebLogic,IIS 7.0等。传播认证协议,支持多因素认证

我需要根据某种身份验证协议将现有的Java前端插入到我的基础结构中,以与客户端的服务器进行交互。要求是:客户端服务器的现有解决方案将需要客户端的最小更改和设置。

Upd1:基于共享密钥,字体端和客户端服务器之间的交互应该是安全的。

Upd2:客户的用户不应该对我的服务有任何了解。

请询问更多详情...

回答

0

听起来你确实需要一个SAML IDP其强制多因素身份验证。跨平台支持SAML(Java,Spring Security,PHP和.NET)。如果您正在寻找托管解决方案,请查看我们的Cloudseal平台。如果你想要一个开源的解决方案,你可能想看看CAS,虽然你将不得不使用多因素身份验证系统编码你自己的集成。