在java应用程序服务器中shibboleth单点登录

sun*_*nny 6 java spring shibboleth single-sign-on

我曾尝试阅读shibboleth wiki,但无法理解如何在我们基于Spring的多个web应用程序中集成shibboleth单点登录.我们需要基于数据库的身份验证,所以我们应该使用jaas?它会如何工作?有人可以详细说明以下步骤:a)安装shibboleth idp b)配置jaas作为服务提供商等?

任何帮助将被赞赏指向正确的方向

谢谢

Erw*_*win 3

Shibboleth 架构并不是您可以轻松理解的东西,而 Shibboleth wiki 非常......庞大。幸运的是,有很多好的知识来源,您只需要知道从哪里开始。

从 Shibboleth wiki 来看,最重要的是FlowsAndConfig页面,当然还有整个Understanding Shibboleth类别

SWITH 的人在他们的网站上制作了一些很好的原理图教程,我发现他们的材料组织得很好。

编辑:这确实是理解整个概念的很好的说明,简单 中等 专家,我之前在 SWITCH 网站上找不到它,所以我现在发布它。

还有Guanxi(Shibboleth 概念的 Java 实现)演示,带有漂亮的原理图

最后用一些自定义模块扩展了 shibboleth 架构(不幸的是不是英文,所以我链接了翻译版本)

对于 Shibboleth IdP 安装,请参阅wiki,这非常容易做到