[求助] SSO 问题

r
repast
楼主 (未名空间)

有熟悉OpenID Connect的筒子吗?Okta的人忽悠我买一年一万多的identity as a
service.

update: 有个客户要求我的app提供SSO给他们用, 他们的Idp是放在Okta,
我需要问他们些啥才能做到?他们得在他们的Okta系统里面给我开一个Client Id 和
Client Secret吧?找Okta的人问了两次了,每次说法都不一样,可能问题太基本了,
在这里求助一下。

s
sunshineboy

多少用户 多少量?

试试AuthO

或者在aws里的话 用cognito

r
repast

很少,刚起步。如果我的用户在Okta,我是不是一定得用Okta?

换了个老实点的客服,黑哥们,跟我说dev account可以免费管少数用户
ABC sales engineer心太黑了。

【 在 sunshineboy (阳光男孩) 的大作中提到: 】
: 多少用户 多少量?
: 试试AuthO
: 或者在aws里的话 用cognito

s
sunshineboy

很少就不需要 用户已经在的话 选择就不多了 除非自己手动迁移过去 太麻烦了

【 在 repast (xebec) 的大作中提到: 】
: 很少,刚起步。如果我的用户在Okta,我是不是一定得用Okta?
: 换了个老实点的客服,黑哥们,跟我说dev account可以免费管少数用户
: ABC sales engineer心太黑了。

r
repast

我没法要求用户迁移他们的IdP,用户已经用Okta做他们公司的SSO, 我只能从了Okta才能让这个用户SSO到我app上吧?

【 在 sunshineboy (阳光男孩) 的大作中提到: 】
: 很少就不需要 用户已经在的话 选择就不多了 除非自己手动迁移过去 太麻
烦了

f
fangtuo2

Auth0(功能全)或者 Cognito(便宜)

有什么理由必须用okta吗

【 在 repast(xebec) 的大作中提到: 】

: 很少,刚起步。如果我的用户在Okta,我是不是一定得用Okta?

: 换了个老实点的客服,黑哥们,跟我说dev account可以免费管少数用户

: ABC sales engineer心太黑了。

r
repast

因为不懂怎么整,用户的IdP在Okta, 我不用用Okta也可以让他们SSO来我的app?

edit: 看这个好像真可以
https://aws.amazon.com/premiumsupport/knowledge-center/cognito-okta-oidc-
identity-provider/

大牛看看是不是这个整法?

edit: 算了,这个需要把账户管理移到 Cognito, 而这边Okta的大概work了,需要审核12天如果顺利的话。

【 在 fangtuo2 (方鸵) 的大作中提到: 】
: Auth0(功能全)或者 Cognito(便宜)
: 有什么理由必须用okta吗
:
: 很少,刚起步。如果我的用户在Okta,我是不是一定得用Okta?
:
: 换了个老实点的客服,黑哥们,跟我说dev account可以免费管少数用户
:
: ABC sales engineer心太黑了。
:

w
walkrandom

搞个managed postgres
一主一从
一个月才几十块钱
这些服务
你换过去
它就涨价
换来换去
不如自己的数据库安心

r
repast

目前就是managed db 做的, 不过是mongodb,因为小都是免费的。
但 cognito的价格其实也基本接近免费了,能用还是想用上的。
只是服务不在 aws, cognito不香。

【 在 walkrandom (walkrandom) 的大作中提到: 】
: 搞个managed postgres
: 一主一从
: 一个月才几十块钱
: 这些服务
: 你换过去
: 它就涨价
: 换来换去
: 不如自己的数据库安心