Single sign on SSO,使用Google应用程序用户数据库

Single sign on SSO,使用Google应用程序用户数据库,single-sign-on,google-apps,Single Sign On,Google Apps,我发现了大量关于如何从谷歌应用程序实现SSO的资源,换句话说,在登录谷歌应用程序时使用第三方用户数据库对用户进行身份验证 我想反过来做;我们正在制作一个供内部使用的web应用程序,我们已经有了一个运行良好的Google应用程序部署,我们对此非常满意。我想从Google Apps管理我的用户,并希望用户使用他们的Google Apps凭据登录 很有可能获取他们的凭据,然后使用提供的凭据自动尝试登录Google的服务器,但这并不是一个理想的解决方案 有什么建议吗?看看客户端登录API,在Provis

我发现了大量关于如何从谷歌应用程序实现SSO的资源,换句话说,在登录谷歌应用程序时使用第三方用户数据库对用户进行身份验证

我想反过来做;我们正在制作一个供内部使用的web应用程序,我们已经有了一个运行良好的Google应用程序部署,我们对此非常满意。我想从Google Apps管理我的用户,并希望用户使用他们的Google Apps凭据登录

很有可能获取他们的凭据,然后使用提供的凭据自动尝试登录Google的服务器,但这并不是一个理想的解决方案


有什么建议吗?

看看客户端登录API,在Provisioning API部分(code.google.com/google Apps/Management API's/Provisioning)

它允许您根据用户的用户名和密码对用户进行身份验证

请注意,OpenID是一种更好的方法,您的帖子中没有任何内容解释为什么这不是一个更好的选择

ClientLogin的问题:

  • 谷歌会不喜欢你(他们希望人们使用OAuth等)
  • 您偶尔会遇到403和验证码错误
  • 与OpenID不同,这里没有SSO

最后一点其实很重要-自己管理登录听起来是个好主意,但不是大多数用户的首选…

谢谢,我们使用了OpenID。很抱歉延迟回复。