Итак, мой сценарий выглядит следующим образом:
У меня есть два сайта a.com и сайт b.com и один сервер аутентификации cauth.com.
что клиент хочет...
Когда пользователь приземляется на пользователя a.com или b.com, заполняется форма входа в систему на соответствующем сайте, но действие формы будет на cauth.com(cauth.com/authenticate). когда пользователь аутентифицируется на cauth, он зарегистрирован на обоих сайтах.
Я собираюсь реализовать SAML для достижения того же, и поток похож на после аутентификации iDP (cauth.com) отправит ответ SAML на обоих поставщиков услуг, и пользователю будет предоставлен доступ к обоим сайтам.
Я новичок в SAML и не могу получить правильную документацию и понимание для того же самого.
Что я хочу знать:
- Является ли решение проблемы стоящей проблемой?
- Возможно ли сделать сайт (cauth.com) поставщиком идентификационных данных. Я просмотрел нить Создание вашего сайта PHP в SAML Identity Provider, но не смог получить правильное решение.