You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

寻求LDAP(v3)转SAML消息转换器/桥接工具及实现方案

问题描述

现状与需求

现有一台身份认证/授权服务器,采用本地ADAM实例存储服务提供商(SP)所需的认证与授权信息。计划将认证授权源从本地ADAM切换至远程ADFS,但远程ADFS仅支持SAML协议,而SP仅支持LDAP协议且无法修改其协议支持。

因此需要搭建一个LDAP转SAML的转换器(桥接器),实现将SP发起的LDAP认证授权请求转换为SAML消息,对接ADFS。原认证服务器不再自行处理认证逻辑,仅作为代理转发请求并回传响应。

当前架构

LDAP
  SP <------------> Authentication Server

期望架构

LDAP                                                   SAML
  SP <------------> Authentication Server w/LDAP/SAML bridge <------------> ADFS

核心疑问

  • 该方案是否可行?
  • 是否有相关实践经验?
  • 是否存在可用的开源工具?

当前服务器运行于Windows 2003,也可迁移至更高版本Windows Server。

已尝试的方案

  • 使用OneLogin的SAML工具包/Flask服务器,未成功落地
  • 自行编写Python模块处理SP请求,但因自身Python能力限制陷入瓶颈
  • 尝试过SimpleSAMLphp,但发现其LDAP支持仅适用于IDP端,不符合当前SP端发起请求的场景

内容的提问来源于stack exchange,提问作者srednausab

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 13:40:32