我正在开发一种使用 SAML 2.0 进行身份验证的产品(服务提供商)。话虽如此,我想知道你们都认为哪些是市场上最顶级和最受信任的身份提供商,它们支持 SAML 2.0,以及是否有任何数据表与当今使用的顶级身份提供商相关的事实。
我使用过 Oracle 的 Identity Federation 和 IBM Tivoli。我也得到了关于 siteminder 的好评。
感谢
Nohsib
我正在开发一种使用 SAML 2.0 进行身份验证的产品(服务提供商)。话虽如此,我想知道你们都认为哪些是市场上最顶级和最受信任的身份提供商,它们支持 SAML 2.0,以及是否有任何数据表与当今使用的顶级身份提供商相关的事实。
我使用过 Oracle 的 Identity Federation 和 IBM Tivoli。我也得到了关于 siteminder 的好评。
感谢
Nohsib
参考:基于 SAML 的产品和服务。
有很多产品可以做到这一点——我使用过的有 OpenAM、shibboleth、Ping 和 simpleSAMLPHP。
它们都有效 - 这取决于您的应用程序是用什么语言编写的,以及您准备支付多少费用。
查看 Gartner 的魔力象限报告。
SecureAuth、Ping Identity、Oracle、Shib 和 adfs 2.oh my god 几乎是当今顶级 saml idp(来源,我每天为大型组织安装 idp)
我不知道有关使用情况的任何统计数据,所以我只能给你一个我遇到的主观看法。在大中型企业中,ADFS(Active Directory 联合服务)似乎很合适,因为它支持 SAML 2.0(或者至少它支持得相当好)并且许多企业已经在使用 AD,因此集成的痛苦非常低。
附带说明一下,作为服务提供商,与您交谈的 IDP 对您来说并不重要。如果 IDP 正确实施 SAML(这无疑是一个很大的假设),它应该可以正常工作。除了在客户询问 IDP 时为他们提供一些股票建议之外,您可能不想知道细节。除非您有一个专门的供应部门并且有相当多的时间,否则您真的不想帮助客户设置他们的 IDP。