Ho un servizio che consente l'accesso SSO tramite SAML2. Quando viene utilizzato SAML2, deleghiamo l'intero processo di autenticazione al provider di identità.
Stiamo pensando di aggiungere OAuth per supportare alcune applicazioni mobili. (Non vogliamo che l'utente debba accedere costantemente.)
È abbastanza ovvio come tutto funzionerà insieme quando useremo la nostra autenticazione Username / Password, dato che controlliamo l'intero stack.
Tuttavia, come OAuth interagirà con SAML2 SSO? Ad esempio, cosa si deve fare per invalidare le concessioni di OAuth se il provider di identità rimuove un utente? Quali altri trucchi (e speriamo soluzioni standard) ci sono?