为 ISV 添加最低限度的 SAML 支持

问题描述

我们是一家构建企业 SaaS 产品的 ISV。 我们希望让我们的客户能够定义他们的 IDP SAML 配置。 我们是一家初创公司,希望尽可能精简地支持 SAML。

1.支持主要 IDP 所需的最低配置是什么?

阅读Okta's article后,我明白:

  • 证书
  • IDP 登录网址

必须的。 假设我们使用单个 ACS 端点(我们将通过查看 SAML 断言来实现我们自己的逻辑) 还有什么强制性的吗?

绑定呢?是否所有主要的 IDP 都支持 HTTP 重定向?

2. IDP端需要定义什么?

我们倾向于使用 HTTP 重定向绑定,它是否适用于大多数 IDP?元数据端点重要吗?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)