簡體   English   中英

SAML SSO-如何與多個服務提供商一起使用

[英]SAML SSO - how does it work with multiple service providers

我的任務是使用SAML開發SSO系統。 我必須登錄到身份提供者(通過移動應用程序)並在身份驗證后重定向到我的網站。

經過一些研究,我認為了解服務提供商和ID提供商之間的交互以及如何確認用戶的身份。

但是,當我將用戶重定向到另一個服務提供商時會發生什么? 如何將經過身份驗證的用戶的身份轉移到我的站點,而無需再次使用Identity Provider登錄。

我必須將SAML斷言令牌與重定向請求一起發送嗎?

是。 如果您使用服務提供商發起的SSO流,則可以無縫進行

在此處輸入圖片說明

當您嘗試訪問任何說SAML的服務提供者上的資源時,如果未在服務提供者處進行身份驗證,則會將您重定向回身份提供者。 假設這是第一次發生。 身份提供者將提示進行身份驗證,然后身份驗證者將向服務提供者發送SAML響應。 現在,您嘗試訪問另一個SAML服務提供商上的資源。 您將再次被重定向到身份提供者,但是這次,只要您在身份提供者處的安全上下文(會話..)仍然有效,就不會提示您進行身份驗證。 身份提供者將以靜默方式將SAML響應發送給第二個服務提供者。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM