背景: ユーザー名(電子メール)とパスワードを持つ基本的なユーザーデータベースがあります。ユーザーは、これらの資格情報で私のWebサイトにサインインすることができます。ウェブサイトからは、アクセス可能な異なるサービスへのリンクが得られますが、ユーザー名とパスワードは異なります。そこで彼らは "My Service Xを開く"というリンクをクリックし、サービスの一意のログイン資格情報でログインする必要があります。私はユーザーサービスのログインユーザー名を持っています。だから私はローカルユーザ< =>サービスユーザをマップすることができます。既存のアカウントとサービスプロバイダの間のSAML
SAMLと私のWebサイトをサポートするサービスXの間にSSOが必要です。
質問/問題: は、私は、ユーザーが自分のデータベース内のユーザー/パスワード、サービスXがSAMLをサポートしているサービスXに向けた上、その後のシングルサインを使ってログインします。私は、サービスXのSAMLサポートを使用して、ユーザーが自分のウェブサイトに新しいユーザーアカウントを登録できるようにしたくありません。ユーザーは既にデータベースにアカウントを持っている必要があります。
私の質問はむしろあいまいかもしれませんが、これがどのように達成できるか把握するのに苦労していますか?
ウェブアプリケーションをSAMLアイデンティティプロバイダにすることを考えていました。そのため、SSOリクエストは私のwebappに戻され、サービスユーザのために確認されました。それが正しいアプローチだろうか?
あなたのご意見ありがとうございます!私はこれをさらに調査します。 – nergal