Coldfusion 使用SSO从Google Apps登录到我的现有应用程序

Coldfusion 使用SSO从Google Apps登录到我的现有应用程序,coldfusion,openid,single-sign-on,coldfusion-9,google-apps,Coldfusion,Openid,Single Sign On,Coldfusion 9,Google Apps,我的公司将很快转向谷歌应用程序,我想提出让我们的网站管理页面通过OpenID认证的想法。因此,任何登录到谷歌应用程序的用户都将自动登录到我们的网站管理。目前,我们的网站管理在数据库中有自己的用户和密码列表,但我希望用户列表基于谷歌应用程序,其唯一标识符保存在我们的数据库中。这样,新员工只需在谷歌应用程序中设置即可访问我们的网站管理 我做了一些研究,遇到了诸如SSO、OpenID和SAML之类的术语,但我不能很好地缩小我应该走的路线。谷歌似乎有很多发展之路,我不确定该走哪条路 我的问题是:对于上述

我的公司将很快转向谷歌应用程序,我想提出让我们的网站管理页面通过OpenID认证的想法。因此,任何登录到谷歌应用程序的用户都将自动登录到我们的网站管理。目前,我们的网站管理在数据库中有自己的用户和密码列表,但我希望用户列表基于谷歌应用程序,其唯一标识符保存在我们的数据库中。这样,新员工只需在谷歌应用程序中设置即可访问我们的网站管理

我做了一些研究,遇到了诸如SSO、OpenID和SAML之类的术语,但我不能很好地缩小我应该走的路线。谷歌似乎有很多发展之路,我不确定该走哪条路

我的问题是:对于上述目的,我正在寻求什么样的身份验证,有人能告诉我从哪里开始吗?我的网站是在ColdFusion 9中发布的,因此特定于该平台的答案是额外的。

如果您只需要Web SSO,我相信您会使用您的GApps域作为OpenID提供者。然后,您的应用程序将充当RP并使用由您自己的GApps域和公司管理部门建立的身份。GApps只能充当SAML服务提供者——因此在这个用例中使用SAML是不现实的


伊恩

“RP”对谷歌来说是个很难理解的词。。。我想你不是指“剩余利润”。你能说点什么吗?对不起,OpenID依赖方。在概念上类似于服务提供商(SAML)。冒着听起来像个新手的风险,你能为我指出一个关于这个的好教程的方向吗+1你的时间一个快速检查从谷歌找到了这个文件。我假设你的应用程序会将GApps域名硬编码为你公司的域名,并跳过发现。很可能是的。谢谢我很可能会在确定这一切都会成功后接受,但乍一看它看起来不错