我有一个要求cross domain sso。所以,我选择OpenAM了SAML. 我有两个应用程序托管在不同的服务器和主机中,我需要为其实现SSO。现在我读到了OpenAM with SAML但可以得到关于设置的核心思想。LDAP用作用户数据存储。现在我有一些想法并想验证它是否符合我的要求。
- 因为我有两个应用程序(
AppA和AppB)需要 SSO 实现。我需要将两个 OpenAM 配置为服务提供者吗?并且应该部署在不同的tomcat容器中?每个都service providers应该部署在AppAand中AppB吗? - 我需要另一个用于
identity providerOpenAM 的单独的 tomcat 容器吗? sp应该注册到并且应该注册到idp同一个?idpspCircle of trust
我还需要做什么吗?我是否必须LDAP为每个idp和单独配置sp?无论如何,就我而言,理想的设置是什么?