Java应用服务器中的shibboleth单点登录

6

我已经尝试阅读shibboleth wiki,但无法理解如何将shibboleth单点登录集成到我们基于Spring的多个Web应用程序中。 我们需要基于数据库的身份验证,所以应该使用jaas? 它是如何工作的?可以有人详细说明像以下步骤一样: a)安装shibboleth idp b)配置jaas为服务提供商等?

任何帮助都将不胜感激来指引正确的方向。

谢谢。


你只关心设置IdP吗?SP根本不在乎你如何设置IdP。也就是说,你的SP(Web应用程序)不需要知道IdP正在使用JAAS,并且SP不需要任何类型的JAAS集成。 - jbindel
1个回答

2
Shibboleth架构并不是一件容易理解的事情,而Shibboleth wiki页面又非常庞大。幸运的是,有许多好的知识来源,你只需要知道从哪里开始。
从Shibboleth wiki中最重要的是FlowsAndConfig页面,当然还有整个Understanding Shibboleth类别。
SWITCH团队在他们的网站上制作了一些漂亮的示意图教程,我发现他们的材料组织得很好。
编辑:这些是非常好的说明,可以理解整个概念简单 中等 专家我之前在SWITCH网站上找不到它,所以现在发布它。
还有Guanxi(Shibboleth概念的Java实现)演示文稿,具有良好的图示。
最后,扩展了带有一些自定义模块的Shibboleth架构(不幸的是不是英语,所以我链接了翻译版本)。
关于 Shibboleth IdP 的安装,请参考 wiki,非常容易操作。

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接