2009-11-04 5 views
1

저는 현재 고객의 SSO ID 제공자와 제휴 관계에있는 레일 앱을 보유하고 있습니다. 현재 아파치 모듈 인 CA SiteMinder Affiliate Agent를 사용합니다. 기본 SSO 아키텍처는 추상화되어 있으며 Rails 앱은 고객의 Identity Server에서 값을 받기 위해 구문 분석하고 HTTP 헤더 만 분석하면됩니다. 이제 SiteMinder Apache 모듈에서 내 사이트를 변환하고 SAML을 사용해야합니다. 누구에게 이것이 어떻게 구현되어야하는지에 대한 경험이 있습니까? 지금까지 사용해 왔던 추상화를 계속할 수있는 아파치 모듈이 있습니까, 아니면 레일즈 애플리케이션이 SAML 어설 션을 파싱해야합니까?SAML을 내 Rails 응용 프로그램에 어떻게 통합합니까?

답변

0

팀에서 Ruby로 SAML 프로토콜을 구현했으며 잘 작동했습니다. 일부 라이브러리를 사용하여 해시 값을 계산할 때 약간의 작은 문제가 있었지만 작동했습니다. 지금까지는 더 나은 플러그 앤 플레이 솔루션이 있는지 확신 할 수 없지만 SAML 인증 프로세스를 이해하고 우리 부분을 구현하는 데는 며칠 밖에 걸리지 않았습니다.

0

OpenSAML은 라이브러리입니다. Site Minder를 대체하지 않습니다. 아마도 OpenSSO을 생각하고있을 것입니다. SAML과 Apache를 지원하는 Site Minder와 매우 유사한 오픈 소스 제품입니다.

관련 문제