|
|
1
3
Shibboleth 旨在完全支持此方案。但是,它将依赖于客户的公司实现身份提供者机制。目前,这只在大学里很普遍。此外,如果您想要用户信息(不仅仅是假名标识符),您需要公司同意向您发布这些属性。 我发现很难相信很多公司会向您开放他们的企业认证系统,仅仅是为了提供SSO。 你可能会发现依靠它更好 OpenID 或者类似的,使用“记住我”cookie来减少人们输入密码的需要。 |
|
|
2
2
你的方法的一个基本问题是你在孤立地考虑你的web应用。客户公司的员工不仅需要对您的Web应用程序使用SSO,还需要对一些/少数/许多其他应用程序使用SSO,并且扩展您的方法需要为每个应用程序都定制一个实现来启用访问。 因此,在学术图书馆界广泛采用OpenAthens和Shibboleth来利用当地颁发的证书。一所典型的大中型大学可以订阅来自50多个不同出版商的各种产品/服务,通过部署OpenAthens/Shibboleth,他们可以利用SAML开放标准(SAML是Shibboleth使用的协议),这种标准不仅在学术领域,而且在商业领域的应用也有所增加。托尔。 上面约翰的回答指向另一个问题:最近出现了许多开放标准,其中包括SAML和OpenID。因此,内容提供商必须决定他们是想以本机方式实现其中的一部分还是全部,但是他们使用单独的技术栈,因此实现和支持成本可以重复。 相当多的主要出版商已经实施了 OpenAthens 因为它在一个平台上支持雅典、Saml/Shibboleth和OpenID,还可以选择插入其他技术,或者编写一个自定义模块来允许内部应用程序连接,例如发票或授权系统记录客户的用户登录。 这一访问管理领域无疑正朝着开放标准迈进,因此构建您自己的方法将使大量用户无法访问您的应用程序。 |