2012-09-12 3 views
1

많은 호스트 플랫폼에서 인증을 처리하도록 서비스를 설계하고 있습니다. 이 서비스는 사용자를 위해 다양한 프로토콜을 관리 할 수 ​​있어야합니다 (LDAP, Shibboleth, 의심 할 여지없이 다른 프로토콜).인증을 위해 외부 Shibboleth Identity Server를 사용하는 Shibboleth Identity Server

Shibboleth 프로토콜을 내부적으로 사용하고 Shibboleth IdP로 서비스를 실행하고 싶습니다. 사용자 카테고리, 보호 된 리소스의 성격 등에 따라 인증 작업이 힘들어 진 것은 본래 LDAP 인 Shibboleth , 또는 사용자가 이미 계정을 가지고있는 다른 서버.

이것이 가능해야하는 것처럼 보이지만 Shibboleth 문서에서 충분히 명확하게 이해하지 못했는지 여부는 알 수 없습니다.

이것이 가능합니까? 어떻게해야합니까? 유용한 문서는 대단히 감사하겠습니다.

답변

1

Shibboleth는 프로토콜이 아닙니다. SAML 프로토콜을 사용하는 소프트웨어 스탁의 이름입니다.

Shibboleth는 LDAP, AD (및 JAAS 플러그인을 통해 데이터베이스)에서 사용자를 인증 할 수 있습니다. https://wiki.shibboleth.net/confluence/display/SHIB2/ResolverLDAPDataConnector

+1

감사 : 인증을 위해 LDAP를 사용하여 검색 속성에 표어를 접선에

설명서에 있습니다. 하지만 내 질문은 Shibboleth를 설정하여 일부 클래스의 사용자를위한 인증 및 특성 서비스로 다른 Shibboleth ID 공급자를 사용하는 방법에 관한 것이 었습니다. – dkeisen

+0

위의 링크에서 설명서를 읽으면 지침이 제공됩니다. – user353829

+0

@ user353829 해당 사이트에는 많은 설명서가 있으며 게시하는 링크는 ldap 용으로 명시 적으로 제공됩니다. 위생을 위해서 Shibboleth가 다른 Shibboleth 서버를 인증하도록 허용하는 특정 Resolver를 지적 할 수 있습니까? – Nemi