2

Spnego の SSO と Spring セキュリティを Oauth と組み合わせることが可能かどうか教えてください。

これは私の問題です。私が現在担当しているクライアントは、SSO ソリューションとして Spnego を選択しました。これには、すべてのシナリオで本格的な appServer (Liberty) を使用する必要があります。同時に、開発チームの Spnego に関する知識とスキルは非常に限られています。

キータブ ファイルの作成に問題があるため、Spnego は正式なテスト環境でのみ使用でき、ローカルのテスト環境では使用できません。これにより、正式なテスト環境への展開に時間がかかるため、テストと開発が非常に困難になり、時間がかかります。私の質問ではありません:

可能であれば、SPNEGO SSO を使用して正式なテスト環境 (OAUTH2 認証サーバー ?) でサービスに「ログイン」し、トークンを取得して、ローカルにあるサービスおよび/またはサービスへのさらなる要求で使用できるようにしたいと考えています。他のテスト環境で。これは可能ですか?authenticationServer が実際にユーザーを認証するために別の sso プロバイダーを使用している例は見たことがありません。

別の可能性として、テスト環境でログイン サービスから何らかのリダイレクトを行うことも考えられますが、作成された Spnego トークンは同じドメイン内のサーバーでのみ有効になるのではないかと心配しています。

この質問がわかりにくかったり、わかりにくかったら申し訳ありません。このドメイン (セキュリティ) に関する私の知識は限られており、セキュリティを有効にしてコードをローカルでテストする方法を理解するのに苦労しています。

これらの問題のいくつかに対処するネット上のリソースへのリンクは大歓迎です。

4

0 に答える 0