我们有一个完全内部开发的平台,它使用 SimpleSAMLphp 来验证我们客户的用户,这些用户可能使用从 Azure AD 到 G-Suite 的任何东西。页面可以共享,允许我们的客户在他们选择的平台中嵌入页面的 iframe 版本。
问题在于,由于同源 X-Frame-Options 和跨域 iframe 安全性,Microsoft 和 Google 不再允许他们的登录页面出现在 iframe 中。
嵌入 URL 包含一个加密的组织标识符,以便我们知道将它们定向到哪个身份验证平台,但 SimpleSAMLphp 将它们重定向到 MS 或 Google 登录页面并且无法加载。
如何在跨域 iframe 中使用 SimpleSAMLphp 进行身份验证?