跳至主要内容
Administrator Guide
上次更新时间 :2023-06-23
概念:SAML 单点登录

概念:SAML 单点登录

概览

安全声明标记语言 (SAML) 是一种基于 XML 的框架,用于在服务提供商 (SP) 和身份提供商 (IdP) 两个实体之间传输身份数据。Vndly 被视为供应商。借助 SAML,SP (VINDLY) 同意信任 IdP 来对用户进行身份验证。反过来,IdP 会执行身份验证并生成身份验证声明,该声明表明用户已通过身份验证。这也称为“联合身份”。身份验证信息通过数字签名的 XML 文档进行交换。
SAML 主要用作基于 Web 的身份验证机制,因为它依赖使用浏览器代理来管理身份验证流。
SAML 非常灵活,可以支持由服务提供商或 IdP 发起的授权工作流。设置 SAML 单点登录 (SSO) 时,客户需要确定将在何处发起 SSO。

SAML 单点登录的优势

实施 SAML 单点登录的好处有很多:
  • 用户的轻松访问性
  • 通过单点身份验证提高安全性
  • 降低了用户维护成本(Vndly)
  • 提高了合规性

由服务提供商发起登录的 SAML 流程示例

以下是用户尝试使用单点登录功能登录 Vndly 时的 SAML 流程示例。
  1. 用户使用用户名(已配置为使用单点登录)从浏览器登录 Vndly。
  2. 浏览器会将请求重定向到 IdP。
  3. IdP 对用户进行身份验证(通过用户名和密码或双重身份验证),并生成 SAML 响应。
  4. IdP 将经过编码的 SAML 响应返回给浏览器。
  5. 浏览器将 SAML 响应发送给SP进行验证。
  6. 如果验证成功,SP 会授予用户对 Vndly 的访问权限。