繁体   English   中英

sso saml与weblogic和openam

[英]sso saml with weblogic and openam

我正在尝试使用openam和weblogic设置saml sso。 我之所以要使用saml是因为我有多个应用程序,无法更改web.xml以使用j2ee代理。

我的问题是,是否有一个很好的文档说明了weblogic和openam的设置。 我已经阅读了几本指南,但是我还是很困惑……只是在寻找一个好的指导书!

我当前的设置是在安装在host2上的host1 weblogic上安装的tomcat上的openam。 在host2上部署的Webapp

那么,openam将成为IdP,而weblogic将成为SP? 对? 我已经配置了openam托管的IdP。 我已在weblogic上添加了saml身份声明器,并配置了一个Web sso身份提供程序合作伙伴。

您可以配置WebLogic来启用SAML SSO实现。
这需要完成以下步骤。

  • WebLogic和IDP(OpeanAM)应该耦合-您可以使用管理控制台将OpeanAM注册为WebLogic容器内的身份验证服务提供者。
  • 这需要SSL通信,因此理想情况下,最好在容器内安装SSL证书。
  • 通过在管理控制台中配置所需的WebLogic,可以将其配置为实现SAML SP(Identity断言和Assertion使用者)。
  • 实际上,可以将其配置为以相同方式用作凭据映射器和声明接收器。

所有这些步骤都可以在单个WebLogic实例内部或使用WebLogic联合的实例之间完成。

请参考以下链接以获取更多详细信息。

我认为WebLogic本身不能充当SAML SP。 每个应用程序都必须实现SAML SP。 通过Spring Security SAML扩展做到这一点非常整洁。 如果您想付出更多努力,请查看OpenAM Fedlet(它也是轻量级的SP)。 但是,创建Fedlet时生成的示例应用程序并不太有用。 “ Fedlet”不是全部示例,而是或多或少包含在示例应用程序中的jar和元数据。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM