我目前有几个位于不同域的网站:
www.app1.com
www.app2.com
www.app3.com
每个都有自己的身份验证机制 - 有些通过 Web 服务查询活动目录,有些则有自己的用户数据库。
目标是通过一些不需要用户在跨域访问页面时重新输入密码的技术或产品实现单点登录。
问题:回顾SAML ,跨域 SSO 解决方案似乎总是需要第三方身份提供者对用户进行身份验证,例如:
www.my-master-login.com
这是真的?
如果是这样,是否每个现有网站都需要更新,以便第三方网站处理其身份验证?