将WSO2发布者和devportal(即商店)SAML SSO从默认API管理器更改为Identity Server

问题描述 投票:0回答:1

我已经在节点1上使用WSO2身份服务器(wso2is-km-5.9.0)在节点2上使用WSO2 Api管理器(wso2am-3.0.0)设置了一个环境,其中节点1服务于所有与令牌相关的请求。我的目标是实现此设置后所有服务提供商之间的SSO,但是在WSO2 API管理器(3.0.0)中,默认情况下,发布者和开发者将SAML与API管理器集成在一起。我如何将Devportal和Publisher的SSO登录从API管理员更改为Identity-Server,因为Publisher和Devportal现在正在使用API​​管理员发行的令牌,而服务提供商正在使用Identity服务器发行的令牌,因此不会发生SSO在这些实体之间。

wso2 single-sign-on saml-2.0 wso2is wso2-am
1个回答
0
投票

要在APIM中的saml应用之间实现SSO,您可以将IS配置为APIM中的联合IDP,并通过Identity Server进行SSO。

请参考本文档以将Identity Server配置为SSO https://apim.docs.wso2.com/en/latest/Learn/Extensions/SAML2SSO/configuring-identity-server-as-idp-for-sso/的IDP

© www.soinside.com 2019 - 2024. All rights reserved.