我们刚刚开始实施ADFS 身份验证,但仍在了解如何将其与其他应用程序和系统集成。
据我所知,我们使用的许多应用程序(我目前对Blackboard 身份验证特别感兴趣)支持的主要身份验证系统是Shibboleth、OAuth、CAS、LDAP以及每个应用程序自己的身份验证含义。
但是,我不确定ADFS是否(以及在何处)属于这些类别。从概念上讲,它似乎是一种“中央身份验证系统”(CAS),但更类似于Shibboleth(也是一种联合身份管理系统)。一些主要的身份验证类别是否相互重叠?从文档中,我可以看到:
AD FS向组织外部的联合合作伙伴提供 Web SSO,这使他们的用户能够在访问组织的基于 Web 的应用程序时获得 SSO 体验。
中央身份验证服务 (CAS)是 Web 的单点登录协议。其目的是允许用户访问多个应用程序,同时只提供一次凭据(例如用户 ID 和密码)。它还允许 Web 应用程序对用户进行身份验证,而无需访问用户的安全凭证,例如密码。CAS这个名字也指实现这个协议的软件包
Shibboleth是世界上部署最广泛的联合身份解决方案之一,将用户连接到组织内部和组织之间的应用程序。
我的主要问题是:
- ADFS是这些主要实现之一(如 CAS)的一种吗?
- 或者它是像 Shibboleth 这样的专有版本,但可以互换使用......
- 或者它是否属于这些系统之一之外的类别(因此需要通过手动或自定义流程处理)?