2016-08-11 4 views
0

Ich bewerte verschiedene Protokolle und Softwarepakete für mein SSO-Projekt und dachte über die Vor- und Nachteile eines SSO-Systems mit SAML und eines mit etwas wie CAS oder Shibboleth nach. Ich konnte wirklich keinen Grund finden, warum ich SAML über Shibboleth oder CAS wählen sollte, da diese beiden SSO-Lösungen nicht nur SAML unterstützen, sondern auch viele weitere Funktionen, die ich sonst implementieren muss.SAML vs. CAS/Shibboleth

Irgendwelche Ideen?

+0

CAS und Shibboleth sind Softwarepakete, während SAML ein Protokoll ist ... Sie können nicht "SAML" über CAS/Shib wählen. –

+0

Korrektur: CAS ist sowohl ein Softwarepaket als auch ein Protokoll. –

Antwort

0

Die wichtige Sache, die Shibboleth bietet ist, dass es 2 Server, SP und IDP hat, klar zu sein, die SP mit jedem IDP über das Netzwerk kommunizieren, einfach und nur mit Konfigurationen können Sie ein SSO funktioniert perfekt und es ist der Respekt SAML-Normen.

Zum Beispiel haben Sie eine Website, die von mehreren Unternehmen authentifiziert werden kann, jede Firma hat ihr Identitätssystem, Sie müssen sich nicht damit befassen, wie sie sich mit ihrem System verbinden (CAS, shibboleth idp ...) nur, wie Sie Ihre Daten schützen, nur mit dem Teilen von Metadaten über diese Föderation.