首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SPA webapp SSO联合会

SPA webapp SSO联合会
EN

Stack Overflow用户
提问于 2022-03-31 23:21:13
回答 1查看 137关注 0票数 0

我有一个SPA网络应用程序使用openidconnect进行身份验证和本地密钥披风授权。这个应用程序现在移动到使用AD、kerberos票证和中央SSO的windows onprem基础设施上。用户登录他们的窗口会话,然后我们将能够透明地登录在我们的SPA网络应用程序。(即无需输入凭据)如何将kerberos票证/身份验证转换为Openidconnect世界?魔法在哪里?我们在应用程序中添加一些kerberos好吗?如何检索包含用户角色的访问令牌?

谢谢

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-04-01 18:21:58

您的SPA应该继续使用OIDC与Keycloak对话,SPA中的任何代码都不需要更改。您的API还将继续接收相同的访问令牌。

您应该只需要配置Keycloak来使用AD作为LDAP数据源进行身份验证。下面是一个关于如何做到这一点的文章。这是一项基础设施工作,而不仅仅是编码工作,因此我建议在环境设置方面与AD管理员协作。

AD只是一种可能的身份验证方法,通过这样做,您可以保留您的选项。您可能需要执行帐户链接(如在迁移之前和之后标识用户)。这里可能涉及一些数据设置(如确保AD具有与现有系统相同的电子邮件)。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71700177

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档