Concept : authentification unique SAML
Aperçu
SAML est une structure fondée sur XML pour transférer des données sur l'identité entre deux entités : un fournisseur de services (SP) et un fournisseur d’identité (IdP). Vndly est considéré comme un fournisseur de services. Avec SAML, le fournisseur de services aux fins d'authentification des utilisateurs accepte de faire confiance à l'identifiant de fournisseur. En retour, l’IdP effectue l’authentification et génère une assertion d’authentification, qui indique qu’un utilisateur a été authentifié. Elle est également connue sous le nom d’identité fédérée. L'information d'authentification est échangée au moyen de documents XML signés numériquement.
SAML est principalement utilisé comme mécanisme d'authentification Web, car il repose sur l'utilisation de l'agent de navigateur pour gérer le flux d'authentification.
SAML est suffisamment flexible pour prendre en charge le flux des travaux d'autorisation lancé par le fournisseur de services ou l'identifiant de fournisseur. Lors de la définition de l'authentification unique SAML (SSO), les clients déterminent où les utilisateurs lanceront l'authentification unique.
Avantages de l'authentification unique SAML SSO
La mise en œuvre de l'authentification unique SAML comporte de nombreux avantages :
- Facilité d'accès pour les utilisateurs
- Sécurité accrue avec un seul point d'authentification
- Coûts réduits pour l'opération de maintenance par les utilisateurs
- Augmentation de la conformité
Exemple de flux SAML pour une ouverture de session lancée par le fournisseur de services
Il s'agit d'un exemple de flux SAML lorsqu'un utilisateur tente d'ouvrir une session dans VMDMD à l'aide de l'authentification unique.
- Un utilisateur se connecte à VENDL à partir d’un navigateur avec son nom d’utilisateur, qui est configuré pour utiliser l’authentification unique.
- Le navigateur redirige la demande vers l’IdP.
- L'IdP authentifie l'utilisateur (par nom d'utilisateur et par mot de passe ou par authentification à deux facteurs) et génère une réponse SAML.
- L'IdP retourne la réponse SAML encodée au navigateur.
- Le navigateur envoie la réponse SAML au fournisseur de services pour vérification.
- Si la vérification réussit, le fournisseur de services accorde à l’utilisateur l’accès à VAndL.