Authentication 不带SAML/OAuth/OIDC的单点登录(SSO)

Authentication 不带SAML/OAuth/OIDC的单点登录(SSO),authentication,single-sign-on,project,login-script,autologin,Authentication,Single Sign On,Project,Login Script,Autologin,我想我们都厌倦了登录和密码系统,想不使用密码。 我看到,唯一的解决方案登录没有麻烦是通过SAML,好坏消息,你必须支付一些SaaS应用程序,如slack,miro,agile crm。。。访问SAML配置。 我正在尝试建立一个网站,就像一个门户网站,在那里我有到这些网站的链接,我只需点击它们,我就可以自动登录(SSO仪表板)。 我不想依赖于浏览器中的记住密码或任何像bitwarden这样的密码管理员。我想在数据库中存储我的所有用户密码。 有什么提示吗 我已经尝试过这个解决方案:它根本不起作用。方

我想我们都厌倦了登录和密码系统,想不使用密码。
我看到,唯一的解决方案登录没有麻烦是通过SAML,好坏消息,你必须支付一些SaaS应用程序,如slack,miro,agile crm。。。访问SAML配置。
我正在尝试建立一个网站,就像一个门户网站,在那里我有到这些网站的链接,我只需点击它们,我就可以自动登录(SSO仪表板)。
我不想依赖于浏览器中的记住密码或任何像bitwarden这样的密码管理员。我想在数据库中存储我的所有用户密码。
有什么提示吗

我已经尝试过这个解决方案:它根本不起作用。

方便。然后有人只需要拿到你的数据库就可以得到你所有的明文密码。如果我们假设我的数据库不安全,是的。但由于这是一个单一的失败点,所以很容易获得我需要的东西。这和任何密码保管者都是一样的,bitwarden存储所有东西。在一个数据库中,他们添加了身份验证和加密来保护数据。。。浏览器中的密码管理器也是如此。。。最后,我尝试做一个chomium扩展来自动填写和提交表单,但这太棘手了。我希望有一天,SSO将成为一种核心安全功能,而不是奢侈功能,因此您不希望将密码存储在安全密码系统的数据库中,但您希望将它们存储在您自己的数据库中,然后再对其进行安全保护?从您描述的所有内容来看,您对SSO提供的安全性不太感兴趣,而是对它的方便性感兴趣,是的,这是一个奢侈的特性。没错!我宁愿自己保管,也不愿把它存放在别处。当与其他对没有SAML的“SSO”感兴趣的人交谈时,他们最终使用了内部部署BitWarden,这最终是一个表单填充程序。