7

我的公司将很快切换到 Google Apps,我想提出让我们的站点管理页面通过 OpenID 进行身份验证的想法。因此,任何登录到 Google Apps 的用户都会自动登录到我们的站点管理。目前,我们的站点管理在数据库中有自己的用户和密码列表,但我希望用户列表基于 Google Apps,其唯一标识符保存在我们的数据库中。这样,新员工只需在 Google Apps 中设置即可访问我们的站点管理。

我做了一些研究,遇到了 SSO、OpenID 和 SAML 之类的术语,但我不能完全缩小我应该走的路线。看起来谷歌有很多可供开发的路径,我不确定我应该选择哪一个。

我的问题是:我为上述目的寻求什么样的身份验证,谁能指出我从哪里开始?我的网站是在 ColdFusion 9 中发布的,因此针对该平台的特定答案是一个奖励。

4

1 回答 1

2

如果您只需要 Web SSO——我相信您会使用您的 GApps 域作为 OpenID 提供者。然后,您的应用程序将充当 RP,并使用您自己的 GApps 域和公司管理建立的身份。GApp 只能充当SAML服务提供者——因此在这个用例中使用 SAML 是不现实的。

伊恩

于 2012-08-13T15:28:13.570 回答