2017-08-09 80 views
-2

我需要一些关于我的SSO实施的指导。我们有一个Web应用程序,通过应用程序数据库对用户进行身份验证。我们检查USER表中的用户详细信息并匹配密码。如果一切看起来不错,我们创建PHP会话并允许用户登录。我们的合作伙伴之一被要求进行SSO集成,他们希望我们的行为像身份提供商(他们的应用程序将是服务提供商)。我不知道我应该从哪里开始。很少有初步的指导意见会有很大的帮助。SSO集成(作为身份提供商)

谢谢!

+0

调查https://simplesamlphp.org/ –

回答

2

第一个问题是,他们想用什么协议:

SAML 2.0,WS-联合会或ID连接/ OAuth的?

你使用什么平台? - Windows,Linux?微软商店?

你想支付商业产品还是使用开源?

你想认证哪个存储库?你提到一个数据库。这是SQL Server,MySQL还是什么?并非所有产品都针对所有存储库进行身份验证。

如果例如答案是SAML 2.0和开源,请看shibboleth或simpleSAMLphp。

身份服务器将是另一种可能性。

如果答案是WS-Fed,微软公司商业,请看ADFS。

相关问题