Android での SAML インタラクションについて参照できるサンプル アプリケーションはありますか? Android で OpenSAML を正常に移植/使用した人はいますか?
(ブラウザーのリダイレクトではなく) ネイティブ API を使用して SAML 認証を実行する単純なアプリを作成しようとしています。
また、SAML クライアントをテストできるテスト環境へのポインタも役立ちます。
モバイル アプリのユーザーを SAML 2.0 IDP に対して認証する必要がある場合、これを Android (または iOS) に組み込むことはありません。ベスト プラクティスは、モバイル アプリで OAuthv2 を使用し、IDP によって生成された SAML 応答をローカル SP/AS OAuth トークンと交換することです。基本的に、アプリケーションはアプリケーション内で WebView ブラウザーを起動して SAML Web SSO プロファイルを実行し、AS がモバイル アプリに OAuth トークンを提供します。このタイプのシナリオでは OAuth を使用する必要はありませんが、モバイル アプリケーションにセキュリティと標準サポートが追加されます。
Ping Identity [注: 私は Ping で働いています] は、SaaS プロバイダー (250 以上の SaaS プロバイダーと成長中) が SAML/OAuth を迅速かつ簡単に実装できるようにするために多くの作業を行いました。https://www.pingidentity.com/products/pingfederate/secure-mobile-access.cfmをご覧ください
HTH =- イアン