我们正在考虑在我们的门户上使用 SAML 2.0 实施登录设施。但是 SAML 2.0 的使用在增加还是我应该使用任何替代技术?
2 回答
从我的组织(Ping Identity)的角度来看,SAML 2.0 仍然非常强大,可能不会很快被取代。有很多基于SAML 的产品可用- 每天都在不断涌现。像Google和Salesforce这样的主要 SaaS 提供商已经在 SAML 2.0 SSO 上进行了标准化,我们已经看到超过 1500 家其他提供商也这样做了。
有一些证据表明,基于OAuth 2的 SSO——或者很可能是OpenID Connect(建立在 OAuth 2 之上)——最终将成为主导。目前,它主要专注于面向消费者的身份提供商和应用程序,如 Facebook、Twitter、LinkedIn 等。
SAML 在需要强大信任(联合)关系的商业/企业世界中仍然占据主导地位。
Our school recently jumped on board the SAML 2.0 train. All of our students have access to Gmail for their school accounts. Now we are going to be using a cloud storage service for the students as well, employing SAML again for it. We are the Identity Providers (IdP) and our clients are Service Providers (SP).
I'm specifically using simplesamlphp for SSO generation, but that's merely my flavor preference. Java seems to be the other big platform SAML is used on. Either way, I don't foresee its use in the education industry going anywhere soon.