@cauf да... я тут 2 неделю вожусь с SAML2 авторизацией и ESIA.

Я бы уже 10 раз завел oAuth2.
Но ебаные корпоративные стандарты из Java мира.....