2017-03-31 11 views
0

私は、サービスプロバイダとして機能するアプリケーションを使用してエンタープライズ顧客にアプリケーションを有効にするSSOを望んでいるSaaSプロバイダで働いています。シングルサインオンを希望するSaaSプロバイダー、複数のIDプロバイダーと統合する必要はありますか?

私は何が起こる必要があるのか​​を理解しており、SAMLは私たちが探していることに対して適切な解決策です。より大きなSaaSプロバイダ(スラック、ドロップボックス、新しい遺物など)を見ると、一般的なSAMLサポートと一緒に、OneLogin、Bitium、Okta、Ping Identityなどの多数のIDプロバイダと統合するように見えます。

小さい衣装では、複数のIDプロバイダと提携して統合し、新しいプロバイダが登場してもそのリストに追加し続けるリソースはありません。

私の質問では、アプリケーションでSAMLサポートを提供するためには、複数のIDPとの統合が必要かどうか、または一般的なSAML実装に頼ることができますか?

たとえば、OneLoginを使用してシングルサインオンを設定すると、1つのログインをIDプロバイダとして使用しているクライアントに対してのみSSOが有効になりますか?

答えて

1

いいえIMHOは必須ではありません。 SAML 2.0準拠(通常はSP-Lite)している限り、多くの異なる商用(およびオープンソース)アイデンティティプロバイダソリューションを使用している顧客がいることがわかります。大多数のSaaSベンダーは、異なるIDP実装をサポートするための特定の作業を行っていません。 SaaSはSAML 2.0仕様をサポートし、異なる(IDP)製品との統合を成功させることになります。その時点で、彼らはさまざまなプロバイダを「サポートする」と主張します。

可能な限りスペックを守ってください。残りの部分はそれ自身を処理します。

関連する問題