我们何时需要在Open Id connect中实现我们自己的自定义身份提供程序?

问题描述 投票:0回答:1

我正在研究SSO概念。在Open ID Connect的情况下,我发现它适用于Google,Facebook等公共IdP。我想知道,考虑到SSO实施的复杂性,以及一个非常大公司的规模(假设我们选择了Open) ID Connect),是否正在定制我们自己的IdP成本保留?或者这种方式不常见? (也许通常不会选择开放ID Connect并设计自定义IdP,我不知道)。

问候!

single-sign-on openid openid-connect idp
1个回答
1
投票

在我看来,在一个拥有许多不同产品并希望更好地集成它们的公司中,我认为对所有认证问题实施单点联系(当然也是失败!)是很有意义的。

在我们的业务中,基于IdentityServer4的实施将成为未来关键战略项目的基础。好处是:

  • 简化了产品的实施,因为他们只需要将一种语言与一种服务对话
  • 增强安全性,因为它更易于管理并确保单一身份验证解决方案的质量。协议设计师也为您完成了艰苦的工作。
  • 真正的单点登录和输出以及一致的UI等增强了用户体验

OpenID Connect还支持各种用例,因此可能曾经需要清洁表自制(可能是有缺陷的)解决方案的问题现在可以利用标准流程,并且只需配置就可以推出。

© www.soinside.com 2019 - 2024. All rights reserved.