为什么 kerberos 通常与 Openam 一起使用?

Why is kerberos commonly used with Openam?

对于学校项目,我们必须通过 SAML 连接将 Wildfly 与 Kerberos 和 OpenAM 绑定在一起。我在互联网上搜索并了解到 kerberos 和 openAM 通常一起使用。

我不明白为什么。

kerberos 和 openAM 是两种用于单点登录的协议。所以你可以使用 Kerberos 或 OpenAM。

Kerberos 是一种协议。 OpenAM 是一个产品。

OpenAM 在内部可以使用 Kerberos、SAML 2.0、OpenID Connect、WS-Federation 等

Kerberos 是在 Internet 普及之前设计的网络身份验证协议,因此它实际上只用于内部网络。 Kerberos 的功能级别低于后来开发的 OpenAM。更高级别的 OpenAM 将不同的协议链接在一起,以获得更强大的身份验证结构。但它并没有取代 Kerberos。在架构决策的某个时刻,必须决定 OpenAM 将使用哪些较低级别的协议来对用户或服务进行身份验证。 OpenAM 还可以通过网络联合不同的实体(想想不同的公司)。