设为首页 收藏本站
查看: 1516|回复: 0

[经验分享] VMware Identity Manager 与CAS, Keycloak的集成

[复制链接]

尚未签到

发表于 2018-6-3 15:35:39 | 显示全部楼层 |阅读模式
  VMwareIdentity Manager (简称vIDM)是VMware开发的一套功能强大的身份管理系统。用户利用这套系统可以实现企业级应用的(包括SAAS,虚拟应用和桌面,原生的移动应用,Windows10应用等)单点登录,自助式应用商店,多种设备支持,基于策略的访问控制等等。简单点讲:客户可以利用这套系统在各种设备上,随时随地,访问企业在私有数据中心或者公有云平台上的应用或者数据。
  中国有很多客户已经或多或少的开发了自己的身份认证系统来实现单点登录。这些客户或者一开始还没有用到vIDM的高级功能,或者不可能将原有的系统弃之不用,另起炉灶。这些客户希望保留已有的身份认证系统,单点登录访问VMware的虚拟应用或者桌面。那么问题来了,如何将两套身份认证系统(IDM)整合起来。
  幸运的是,vIDM是一套符合SAML标准的系统,它既可以作为SAMLIDP给其它应用提供认证能力,也可以作为SAML SP和其它符合SAML标准的身份认证系统集成起来。
DSC0000.png

  

  在国内,很多客户的IDM系统是基于开源平台开发的,如CAS(CentralAuthentication Service),keycloak(http://www.keycloak.org/)。这些开源平台能够支持SAML协议。vIDM可以将第三方的IDM系统配置为自己的第三方IDP,一个vIDM系统是可以支持配置多个第三方IDP的。vIDM系统本身的用户身份数据库既可以是微软的AD,也可以是任意支持LDAP协议的平台,例如OpenLDAP, IBM Directory Server等。
  vIDM能够利用SAML协议将身份认证的请求委托给第三方IDM,从而客户登录已有IDM平台,进而单点登录到vIDM平台保护的应用程序,例如一个虚拟桌面。
  上图是一个vIDM和第三方IDM系统集成的架构性的示意图。关于vIDM和CAS以及keycloak集成的解决方案的详细文档,我们会在后面的文章陆续推出。
  

  关于作者:Sam Zhao,EUC解决方案部门经理。在软件开发,测试,项目管理方面有13年IT从业经历,发表过五个专利以及合著书一部

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-516009-1-1.html 上篇帖子: VMware虚拟化之lenovo服务器安装ESXI(3) 下篇帖子: VMware Vsphere 6.0安装配置 一安装sqlsever2012sp1
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表