寻求LDAP(v3)转SAML消息转换器/桥接工具及实现方案
问题描述
现状与需求
现有一台身份认证/授权服务器,采用本地ADAM实例存储服务提供商(SP)所需的认证与授权信息。计划将认证授权源从本地ADAM切换至远程ADFS,但远程ADFS仅支持SAML协议,而SP仅支持LDAP协议且无法修改其协议支持。
因此需要搭建一个LDAP转SAML的转换器(桥接器),实现将SP发起的LDAP认证授权请求转换为SAML消息,对接ADFS。原认证服务器不再自行处理认证逻辑,仅作为代理转发请求并回传响应。
当前架构
LDAP SP <------------> Authentication Server
期望架构
LDAP SAML SP <------------> Authentication Server w/LDAP/SAML bridge <------------> ADFS
核心疑问
- 该方案是否可行?
- 是否有相关实践经验?
- 是否存在可用的开源工具?
当前服务器运行于Windows 2003,也可迁移至更高版本Windows Server。
已尝试的方案
- 使用OneLogin的SAML工具包/Flask服务器,未成功落地
- 自行编写Python模块处理SP请求,但因自身Python能力限制陷入瓶颈
- 尝试过SimpleSAMLphp,但发现其LDAP支持仅适用于IDP端,不符合当前SP端发起请求的场景
内容的提问来源于stack exchange,提问作者srednausab
相关产品推荐
相关产品推荐

