2017-09-15 6 views
0

여러 SAML 2.0 IdP가있는 OAuth2 SSO 서버를 구축하고 있습니다.여러 SAML 2.0 IdP가있는 OAuth2 - IdP 선택은 어디에서 수행할까요?

OAuth2 흐름의 어느 시점에서 사용자는 인증 할 IdP를 선택해야합니다. 이상적으로이 페이지는 SSO 애플리케이션에 존재하므로 OAuth2 플로우의 일부가 될 것입니다.

이것이 가능한지 궁금한데, 그렇다면 OAuth2 여행의 어느 부분에서 일어날 지 궁금합니다.

답변

0

OAuth 2.0 (RFC ref)의 SAML 2.0 프로필을 언급 한 것 같습니다.

따라서 흐름은 OAuth 2.0 토큰을 ID 페더레이션 서버에서 SAML 2.0 어설 션과 교환하는 것입니다. 그런 일이 발생하면 IdP (SAML Identity Provider)가 선택됩니다.

+0

도움이되었습니다. 감사. – user307927