Вход в систему Domino SAML — доступ к защищенным ресурсам через API

У меня есть сервер domino (v9) с включенным входом SAML через Oracle OpenSSO (и отключенными простыми методами входа, такими как Basic или Forms).

Я могу войти на сервер с помощью браузера, который выполняет множественные перенаправления, отправку форм и т. д., чтобы передать токен SAML от поставщика удостоверений в name.nsf, который затем создает LTPToken на основе токена SAML.

Однако мне нужно получить программный доступ к некоторым URL-адресам (конечным точкам API), которые защищены этим входом SAML. Разрешает ли вместо этого name.nsf какие-либо дружественные к API средства аутентификации (например, Bearer Token) и поддерживает ли их OpenSSO?


person Alexander    schedule 16.03.2018    source источник


Ответы (1)


Я не знаю Domino, но для OpenSSO могу сказать, что он встраивает STS (Security Token Service). Это означает, что вы можете запросить токен носителя SAML.

https://docs.oracle.com/cd/E17842_01/doc.1111/e17844/concepts.htm

person e.g78    schedule 13.11.2018