2017-03-31 72 views
0

我为一家SaaS提供商工作,希望通过SSO将我们的应用程序与我们的应用程序充当服务提供商的企业客户结合使用。SaaS提供商希望单点登录,我需要与多个身份提供商集成吗?

我理解其背后需要采取什么措施和SAML的概念是什么,我们都希望做一个合适的解决方案。看看更大的SaaS提供商(闲置,保管箱,新文物等)。我可以看到他们通常似乎与许多身份提供商(如OneLogin,Bitium,Okta,Ping身份等)以及通用SAML支持集成在一起

作为一个较小的服装,我们没有资源与多个ID提供商进行合作和集成,并在新的提供商出现时继续添加到该列表中。

我的问题是,为了在我们的应用程序提供支持SAML我真的需要集成多个国内流离失所者还是可以依靠一个通用的SAML实现?

所以,如果例如我用OneLogin设置单点登录也只启用SSO对谁正在使用一个登录他们的身份提供的客户呢?

回答

1

不需要恕我直言。只要您符合SAML 2.0(通常为SP-Lite),您就会发现您将拥有使用许多不同商业(和开源)身份提供商解决方案的客户。绝大多数SaaS供应商没有做任何特定的事情来支持不同的IDP实施。 SaaS支持SAML 2.0规范,并最终让客户与不同的(IDP)产品成功集成。那时他们声称“支持”不同的供应商。

坚持规范尽你所能,其余的将自己照顾自己。