我知道CAS和SAML是用于单点登录的不同协议,但让我困惑的是,有文章说"CAS有SAML实现“。
CAS和SAML不是用不同的方式来实现单点登录吗?
让我们说,客户的企业有一个SAML服务器,但是第三方网站说他们支持基于CAS的SSO。在这种情况下,最终用户将最初登录到企业系统中。当访问第三方网站时,它会连接到企业SAML服务器,寻找SAML断言吗?
发布于 2017-04-28 23:20:52
这是化学文摘社协议。然后是CAS,实现该协议的软件和许多其他。
软件位于这里:https://github.com/apereo/cas
请注意自述文件:"CAS是一种开放的、文档丰富的身份验证协议,该协议的主要实现是一个具有相同名称的开源Java服务器组件,托管在这里。“
许多软件产品,如Apereo服务器,同时支持多个协议。因此,Apereo软件可以同时支持CAS、SAML2和OAuth等协议。例如,Shibboleth IdP可以同时支持SAML2、SAML1和CAS。
所以你的问题是:
CAS和SAML不是用不同的方式来实现单点登录吗?
是的,它们在许多方面都是不同的协议,提供或实现相同的东西。
中科院究竟会从哪里进入上述的设置?
SAML服务器还需要支持该第三方网站的CAS协议,或者您需要一个单独的CAS部署,将身份验证委托给SAML server...or (它没有发生)。
发布于 2018-03-28 20:40:42
虽然公认的答案是准确的,但它是不完整的。CAS 3.0 (协议)规范直接集成了SAML1.1消息。它们用于与/SAMLvalidate端点交互,如下所述:https://apereo.github.io/cas/5.0.x/protocol/CAS-Protocol-Specification.html#42-samlvalidate-cas-30
https://stackoverflow.com/questions/43676624
复制相似问题