Concetto: Single Sign-On SAML
Panoramica
Security Assertion Markup Language (SAML) è un framework basato su XML per il trasferimento di dati di identità tra due entità: un provider di servizi (SP) e un provider di identità (IdP). VNDLY è considerato un SP. Con SAML, l'SP (VNDLY) accetta di considerare attendibile l'IdP per l'autenticazione degli utenti. In cambio, l'IdP esegue l'autenticazione e genera un'asserzione di autenticazione, che indica che un utente è stato autenticato. Questa è anche nota come identità federata. Le informazioni di autenticazione vengono scambiate tramite documenti XML con firma digitale.
SAML viene utilizzato principalmente come meccanismo di autenticazione basato sul Web in quanto si basa sull'utilizzo dell'agente browser per gestire il flusso di autenticazione.
SAML è sufficientemente flessibile da supportare il workflow di autorizzazione avviato dall'SP o dall'IdP. Quando si configura il Single Sign-On (SSO) SAML, i clienti determinano dove gli utenti avvieranno l'SSO.
Vantaggi di SSO SAML
L'implementazione di SSO SAML offre numerosi vantaggi:
- Facilità di accesso per gli utenti
- Maggiore sicurezza con un unico punto di autenticazione
- Costi ridotti per la manutenzione degli utenti in VNDLY
- Maggiore conformità
Esempio di flusso SAML per l'accesso avviato da provider di servizi
Questo è un esempio di flusso SAML quando un utente tenta di accedere a VNDLY utilizzando SSO.
- Un utente accede a VNDLY da un browser con il proprio nome utente, configurato per l'utilizzo di SSO.
- Il browser reindirizza la richiesta all'IdP.
- L'IdP autentica l'utente (tramite nome utente e password o autenticazione a due fattori) e genera una risposta SAML.
- L'IdP restituisce la risposta SAML codificata al browser.
- Il browser invia la risposta SAML all'SP per la verifica.
- Se la verifica ha esito positivo, l'SP concede all'utente l'accesso a VNDLY.