繁体   English   中英

SAML SSO-如何与多个服务提供商一起使用

[英]SAML SSO - how does it work with multiple service providers

我的任务是使用SAML开发SSO系统。 我必须登录到身份提供者(通过移动应用程序)并在身份验证后重定向到我的网站。

经过一些研究,我认为了解服务提供商和ID提供商之间的交互以及如何确认用户的身份。

但是,当我将用户重定向到另一个服务提供商时会发生什么? 如何将经过身份验证的用户的身份转移到我的站点,而无需再次使用Identity Provider登录。

我必须将SAML断言令牌与重定向请求一起发送吗?

是。 如果您使用服务提供商发起的SSO流,则可以无缝进行

在此处输入图片说明

当您尝试访问任何说SAML的服务提供者上的资源时,如果未在服务提供者处进行身份验证,则会将您重定向回身份提供者。 假设这是第一次发生。 身份提供者将提示进行身份验证,然后身份验证者将向服务提供者发送SAML响应。 现在,您尝试访问另一个SAML服务提供商上的资源。 您将再次被重定向到身份提供者,但是这次,只要您在身份提供者处的安全上下文(会话..)仍然有效,就不会提示您进行身份验证。 身份提供者将以静默方式将SAML响应发送给第二个服务提供者。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM