すべて、これが私の要件です。
現在、Java Web アプリケーションがあり、Spring Security Framework に基本的なセキュリティが実装されています。ユーザーがアプリにアクセスすると、ログインページが所有され、ユーザーの資格情報が保存され、Spring フレームワークが顧客のユーザープロバイダーを呼び出して、すべてのユーザーの詳細を取得します。
ここで、別のドメインでホストされている別の Web アプリケーションと通信する必要があります。ただし、新しいアプリケーションは SAML に準拠しており、SAML トークンに基づいてユーザーを認証する準備ができています。
これまでに行ったいくつかの調査に基づいて、OpenAm、OpenSSO などのサードパーティの ID 提供ソフトウェアを実装し、現在のスプリングベースの認証モジュールを新しい IDP ソフトウェアに移動してから、他のものと統合する必要があるようです。 SAML トランスポート用のアプリ。
代わりに、サードパーティの IDP S/W に依存するのではなく、アプリを ID プロバイダーとして作成し、APP から直接 SAML を渡す簡単な方法があるかどうか疑問に思っています。
Spring Security SAML 拡張機能がその作業を行うように見え、私は興奮しました。しかし、詳細を読むと、Spring SAML 拡張機能でさえ、その仕事を行うために外部 IDP ソフトウェアが必要であることがわかります。
質問ですが、外部 IDP s/w なしで SPRING SAML EXTENSION を使用した人はいますか。上記の要件を達成する他の方法はありますか。