跳至主要內容
Administrator Guide
上次更新時間 :2023-06-23
概念︰SAML 單點登入 (SSO)

概念︰SAML 單點登入 (SSO)

總覽

Security Assertion Markup Language (SAML) 是一種以 XML 為基礎的架構,用於在以下 2 個實體之間傳輸身分資料︰服務提供者 (SP) 和身分提供者 (IdP)。VNDLY 被視為 SP。透過 SAML,SP (VNDLY) 同意信任 IdP 來驗證使用者。作為回報,IdP 會執行驗證並產生驗證判斷提示,指出使用者已通過驗證。這也稱為聯邦身分。驗證資訊是透過經數位簽署的 XML 文件進行交換。
SAML 主要用作網頁型驗證機制,因為它依賴使用瀏覽器代理程式來管理驗證流程。
SAML 具有足夠的靈活性,可支援由 SP 或 IdP 起始的授權工作流程。設定 SAML 單點登入 (SSO) 時,由客戶決定使用者將在何處起始 SSO。

SAML SSO 的優點

實作 SAML SSO 有諸多好處︰
  • 使用者存取難易度
  • 透過單點驗證提高安全性
  • 降低的使用者維護成本 (VNDLY)
  • 提高合規性

服務供應商起始登入的 SAML 流程範例

這是當使用者嘗試使用 SSO 登入 VNDLY 時的 SAML 流程範例。
  1. 使用者使用其使用者名稱 (配置為使用 SSO) 從瀏覽器登入 VNDLY。
  2. 瀏覽器會將要求重新導向至 IdP。
  3. IdP 會驗證使用者 (使用使用者名稱和密碼,或雙重要素驗證) 並產生 SAML 回應。
  4. IdP 會將編碼的 SAML 回應傳回至瀏覽器。
  5. 瀏覽器會將 SAML 回應傳送至 SP 進行驗證。
  6. 如果驗證成功,SP 會授予使用者 VNDLY 的存取權。