你真的可以使用Shibboleth(或者
OpenSSO
). 这可能是相当复杂的,将需要部署所有的网站(
服务提供商
SPNEGO
. 这可以在使用IE/Firefox的Windows/Linux/OSX客户机上实现(至少),但是您需要将客户机配置为指向activedirectory服务器(作为Kerberos KDC)。如果用户必须在自己的机器上完成,这可能会令人困惑。
如果您可以控制客户机的配置,那么SPNEGO解决方案可能会更容易,但Shibboleth/OpenSSO解决方案在这方面会更灵活(如果您完全需要,Shibboleth IdP可以使用SPNEGO作为身份验证机制)。