Ir para o conteúdo principal
Administrator Guide
Última atualização: 2023-06-23
Conceito: autenticação única SAML

Conceito: autenticação única SAML

Visão geral

Security Assertion Markup Language (SAML) é uma estrutura baseada em XML para transferência de dados de identidade entre duas entidades: um provedor de serviços (SP) e um provedor de identidade (IdP). VNDEY é considerado um provedor de serviços. Com o SAML, o fornecedor de serviços (VNDLY) concorda em confiar no IdP para autenticação de usuários. Em troca, o IdP executa a autenticação e gera uma declaração de autenticação, que indica que o usuário foi autenticado. Essa opção também é conhecida como Identidade federada. As informações de autenticação são trocadas por meio de documentos XML assinados digitalmente.
O SAML é usado principalmente como um mecanismo de autenticação com base na Web, pois depende do uso do agente do navegador para gerenciar o fluxo de autenticação.
O SAML é flexível o suficiente para oferecer suporte ao fluxo de trabalho de autorização que é iniciado pelo provedor de serviços ou pelo IdP. Quando configuram a autenticação única (SSO), os clientes determinam onde os usuários iniciarão a autenticação única (SSO).

Benefícios da SSO SAML

A implementação da SSO SAML oferece muitos benefícios:
  • Facilitar o acesso aos usuários
  • Mais segurança com um único ponto de autenticação
  • Custos reduzidos para manutenção do usuário em VNDY
  • Maior conformidade

Exemplo de fluxo SAML para conexão iniciada pelo provedor de serviços

Este é um exemplo de fluxo SAML quando um usuário tenta fazer login no VNDLY usando a autenticação única (SSO).
  1. Um usuário se conecta ao VNDly usando um navegador da Web com o nome de usuário dele, que está configurado para usar a autenticação única (SSO).
  2. O navegador redireciona a solicitação para o IdP.
  3. O IdP autentica o usuário (por meio de nome de usuário e senha ou autenticação de dois fatores) e gera uma resposta do SAML.
  4. O IdP retorna a resposta do SAML codificada ao navegador.
  5. O navegador envia a resposta do SAML ao fornecedor de serviços para verificação.
  6. Se a verificação for bem-sucedida, o provedor de serviços de internet concede ao usuário acesso ao Vndly.