Аутентификация API WSO2 SAML

Мне нужно открыть api через WSO2 Api-Manager, и я хочу защитить свой api не с помощью oAuth2, а через аутентификацию SAML, на самом деле мне нужно использовать APi-Manager как SAML SP. Поэтому мне нужно защитить майский API, и, если пользователь не аутентифицирован в SAML IDP, представляет страницу входа в SAML IDP. Возможно ли это с помощью WSO2 Api-Manger или SAML OSS выпускается только для веб-единого входа для веб-приложений / carbon, / pubblish и / store?

Спасибо тебе за помощь!


person Valerio Vaudi    schedule 05.10.2017    source источник


Ответы (1)


OAuth2 предназначен для авторизации. Вы можете использовать SAML для аутентификации и использовать тип предоставления SAML APIM для получения токена OAuth2 с помощью утверждения SAML.

https://docs.wso2.com/display/AM210/SAML+Extension+Grant

person Bee    schedule 05.10.2017