我有一个要求cross domain sso
。所以,我选择OpenAM
了SAML
. 我有两个应用程序托管在不同的服务器和主机中,我需要为其实现SSO
。现在我读到了OpenAM with SAML
但可以得到关于设置的核心思想。LDAP
用作用户数据存储。现在我有一些想法并想验证它是否符合我的要求。
- 因为我有两个应用程序(
AppA
和AppB
)需要 SSO 实现。我需要将两个 OpenAM 配置为服务提供者吗?并且应该部署在不同的tomcat容器中?每个都service providers
应该部署在AppA
and中AppB
吗? - 我需要另一个用于
identity provider
OpenAM 的单独的 tomcat 容器吗? sp
应该注册到并且应该注册到idp
同一个?idp
sp
Circle of trust
我还需要做什么吗?我是否必须LDAP
为每个idp
和单独配置sp
?无论如何,就我而言,理想的设置是什么?