7

私の会社はまもなく Google Apps に切り替えるので、サイト管理ページを OpenID で認証することを提案したいと思います。したがって、Google Apps にログインしているユーザーは、サイト管理に自動的にログインします。現在、サイト管理者は DB にユーザーとパスワードの独自のリストを持っていますが、DB に保存された一意の識別子を使用して、Google Apps に基づいたユーザー リストを作成したいと考えています。そうすれば、新入社員は Google Apps で設定するだけでサイトの管理にアクセスできるようになります。

私はいくつかの調査を行い、SSO、OpenID、および SAML などの用語に出くわしましたが、どのルートに進むべきかを完全に絞り込むことはできません。Google には開発のために多くの道が開かれているようですが、私はどれをとるべきかわかりません。

私の質問は次のとおりです。上記の目的のためにどのような種類の認証を求めていますか?どこから始めればよいか教えてもらえますか? 私のサイトは ColdFusion 9 で公開されているため、そのプラットフォームに固有の回答はおまけです。

4

1 に答える 1

2

Web SSO だけが必要な場合は、GApps ドメインを OpenID プロバイダーとして使用すると思います。その後、アプリケーションは RP として機能し、独自の GApps ドメインと会社の管理によって確立された ID を使用します。GApps はSAMLサービス プロバイダとしてしか機能できません。したがって、このユース ケースに SAML を使用することは現実的ではありません。

HTHイアン

于 2012-08-13T15:28:13.570 に答える