SPRING SAML 実装を使用し、SP (例: ALPHA) として機能しています。SP によって開始された SSO を実行でき、IDP でユーザーを認証できます。この実装では問題ありません。
しかし、アプリケーション内で、同じ IDP にリンクされている別の SP (Eg:BETA) URL にアクセスする必要があります。ALPHA と BETA の両方のサービス プロバイダーは、同じ IDP によって信頼されています。このシナリオでは、ALPHA が SP INIT SSO を介して IDP でユーザーを認証した後、BETA SP URL へのリダイレクトが発生したときに資格情報を再度入力するよう求められます。SP が異なるセッションを実行することを理解しています。
ALPHA SP で認証されたのと同じ SAMLCredential を使用して BETA SP でログインを有効にするにはどうすればよいですか。いくつかのドキュメントを調べたところ、IDP INIT SSO を介して可能であることがわかりました。
SP INIT SSO と IDP INIT SSO を処理できるようにアプリケーションを構成する方法を誰か教えてもらえますか?
ALPHA SP は shibboleth、その他の SP は EZPROXY