Единый вход shibboleth на сервер приложений Java

Я пытался читать вики shibboleth, но не смог понять, как интегрировать единый вход shibboleth в наши весенние несколько веб-приложений. Нам нужна аутентификация на основе базы данных, поэтому мы должны использовать jaas? Как это будет работать? Может кто-нибудь подробно описать шаги, подобные следующим: а) установить shibboleth idp б) настроить jaas в качестве поставщика услуг и т. д.?

Любая помощь будет оценена, чтобы указать в правильном направлении

Спасибо


person sunny    schedule 28.07.2011    source источник
comment
Вас интересует только настройка IdP? SP совершенно не важно, как вы настроили IdP. То есть вашим SP (веб-приложениям) не нужно знать, что IdP использует JAAS, а SP не нужна какая-либо интеграция JAAS.   -  person jbindel    schedule 15.12.2011


Ответы (1)


Что ж, архитектура Shibboleth - это не то, что вы можете легко понять, и вики Shibboleth ну... массивна. К счастью, есть много хороших источников знаний, вам просто нужно знать, с чего начать.

из вики Shibboleth наиболее важной является страница FlowsAndConfig и, конечно же, вся Понимание Shibboleth

Ребята из SWITH сделали отличные схемы и уроки на их сайтах, я нашел их материалы хорошо организованными.

Правка: это действительно хорошие инструкции для понимания всей концепции просто средний expert Я не мог найти его раньше на сайтах SWITCH, поэтому публикую сейчас.

Есть также презентации Guanxi (Java-реализация концепций Shibboleth) с красивыми схемами.

И, наконец, расширенный архитектура shibboleth с некоторыми пользовательскими модулями(к сожалению, не на английском языке, поэтому я дал ссылку на переведенную версию)

Для установки Shibboleth IdP обратитесь к вики, это действительно легко сделать

person Erwin    schedule 12.07.2012