用SAML和JBoss实现SSO

用SAML和JBoss实现SSO,jboss,saml,Jboss,Saml,我想用JBossAS中的SAML令牌实现SSO 情况如下 我有两个应用程序app1和app2在两个JBoss实例上运行 登录app1并使用基于表单的身份验证输入用户名/密码 登录后,单击应该重定向到app2页面的链接 这应该使用SSO和JBossAS上的SAML令牌对用户进行身份验证和授权 有人能告诉我怎么做吗?我刚才发现了你的问题,但还是没有回答。 你可以看看。该页面描述了JBoss5+和Tomcat5.5+中的联邦支持 受支持的协议有SAML2、WS-Trust和Open ID。由于SAML

我想用JBossAS中的SAML令牌实现SSO

情况如下

  • 我有两个应用程序app1和app2在两个JBoss实例上运行
  • 登录app1并使用基于表单的身份验证输入用户名/密码
  • 登录后,单击应该重定向到app2页面的链接
  • 这应该使用SSO和JBossAS上的SAML令牌对用户进行身份验证和授权

  • 有人能告诉我怎么做吗?

    我刚才发现了你的问题,但还是没有回答。 你可以看看。该页面描述了JBoss5+和Tomcat5.5+中的联邦支持


    受支持的协议有SAML2、WS-Trust和Open ID。

    由于SAML2用户在身份验证后断言,在两个应用程序上使用纯SAML2将要求您将两个应用程序注册为服务提供商-我相信

    我使用JBoss/Tomcat SSO valves做了一个变通:我的(Seam)应用程序1使用SAML2进行身份验证,而我的其他应用程序只是重用在第一个应用程序中创建的主体(用户名、角色)。我相信这符合你的情况。在应用程序1中登录,在应用程序2中存在安全约束,在应用程序2中没有登录

    我必须创建一个自定义阀门来实现这一点

    /延斯