概念:SAML 单点登录
概览
安全声明标记语言 (SAML) 是一种基于 XML 的框架,用于在服务提供商 (SP) 和身份提供商 (IdP) 两个实体之间传输身份数据。Vndly 被视为供应商。借助 SAML,SP (VINDLY) 同意信任 IdP 来对用户进行身份验证。反过来,IdP 会执行身份验证并生成身份验证声明,该声明表明用户已通过身份验证。这也称为“联合身份”。身份验证信息通过数字签名的 XML 文档进行交换。
SAML 主要用作基于 Web 的身份验证机制,因为它依赖使用浏览器代理来管理身份验证流。
SAML 非常灵活,可以支持由服务提供商或 IdP 发起的授权工作流。设置 SAML 单点登录 (SSO) 时,客户需要确定将在何处发起 SSO。
SAML 单点登录的优势
实施 SAML 单点登录的好处有很多:
- 用户的轻松访问性
- 通过单点身份验证提高安全性
- 降低了用户维护成本(Vndly)
- 提高了合规性
由服务提供商发起登录的 SAML 流程示例
以下是用户尝试使用单点登录功能登录 Vndly 时的 SAML 流程示例。
- 用户使用用户名(已配置为使用单点登录)从浏览器登录 Vndly。
- 浏览器会将请求重定向到 IdP。
- IdP 对用户进行身份验证(通过用户名和密码或双重身份验证),并生成 SAML 响应。
- IdP 将经过编码的 SAML 响应返回给浏览器。
- 浏览器将 SAML 响应发送给SP进行验证。
- 如果验证成功,SP 会授予用户对 Vndly 的访问权限。