SiteMinder と OpenSSO を使用して次のシナリオを管理する方法に興味があります
2 つの Web アプリケーションがあり、それらの間で SSO を使用することが義務付けられています。アプリ A は、ユーザー名とパスワードの組み合わせのみを必要とする単純なアプリケーションです。アプリ B には多要素認証が必要です。
2 つのアプリケーション間で異なる認証レベルをどのように管理すればよいでしょうか? これを SiteMinder のようなツールで表現する方法はありますか? ユーザーがアプリ A にサインインすると「基本認証レベル」が割り当てられますが、アプリ B にヒットすると、2 番目の要素が要求されますか?
私の直感では、2 番目の要素は SiteMinder レベルで管理する必要があると思います。なぜなら、App B はその背後にあり、その観点からすると、認証は App Server / SSO マネージャーによって義務付けられるバイナリ決定です。つまり、アプリケーションは「 "ユーザーが認証されているかどうか....アプリ B は、ユーザーが持っている認証のレベルを処理できません。
SiteMinder はさまざまなレベルの認証というこの考え方を管理していますか? これはおそらく SAML で表現できるものですか?
これは発生する一般的なパターンだと思っていたでしょうが、構成、ベストプラクティスなどに関するドキュメントが見つからないようです.
前もって感謝します、
フィンタン