我们应用程序的租户有自己的子域,例如 customer1.domain.com,尽管它是一个代码库。一些租户希望 SP 使用 SAML 发起 SSO。
实现这一目标的最佳方法是什么?
- 静态共享子域上的 SimpleSAMLphp,例如 sso.domain.com/saml/
- SimpleSAMLphp 作为租户的一部分,例如 customer1.domain.com/saml/
如果我们选择选项 1,我们如何知道传入的 SAML 请求是针对哪个租户的?
如果我们选择选项 2,您会如何推荐为 metadata/authsources 配置 SimpleSAMLphp,因为它似乎只支持硬编码文件。
谢谢