の要件がありますcross domain sso
。ということで、で選びOpenAM
ましたSAML
。異なるサーバーとホストでホストされている 2 つのアプリケーションを実装する必要がありますSSO
。今、私はについて読みましOpenAM with SAML
たが、セットアップに関する核となるアイデアを得ることができました. LDAP
ユーザーデータストアとして使用されます。今、私は何かを念頭に置いており、それが私の要件を満たしているかどうかを確認したいと考えています。
- SSO の実装が必要な2 つのアプリケーション (
AppA
および) があるためです。AppB
サービス プロバイダーとして構成された 2 つの OpenAM が必要ですか? 異なるTomcatコンテナにデプロイする必要がありますか? それぞれをおよびservice providers
にデプロイする必要がありますか?AppA
AppB
identity provider
OpenAM用に別の Tomcat コンテナーが必要ですか?sp
に登録する必要がidp
あり、同じ?内idp
に登録する必要があります。sp
Circle of trust
他に何かしなければなりませんか?LDAP
繰り返しますが、それぞれに個別に構成する必要がidp
ありsp
ますか? とにかく、私の場合、理想的なセットアップは何ですか?