概念︰SAML 單點登入 (SSO)
總覽
Security Assertion Markup Language (SAML) 是一種以 XML 為基礎的架構,用於在以下 2 個實體之間傳輸身分資料︰服務提供者 (SP) 和身分提供者 (IdP)。VNDLY 被視為 SP。透過 SAML,SP (VNDLY) 同意信任 IdP 來驗證使用者。作為回報,IdP 會執行驗證並產生驗證判斷提示,指出使用者已通過驗證。這也稱為聯邦身分。驗證資訊是透過經數位簽署的 XML 文件進行交換。
SAML 主要用作網頁型驗證機制,因為它依賴使用瀏覽器代理程式來管理驗證流程。
SAML 具有足夠的靈活性,可支援由 SP 或 IdP 起始的授權工作流程。設定 SAML 單點登入 (SSO) 時,由客戶決定使用者將在何處起始 SSO。
SAML SSO 的優點
實作 SAML SSO 有諸多好處︰
- 使用者存取難易度
- 透過單點驗證提高安全性
- 降低的使用者維護成本 (VNDLY)
- 提高合規性
服務供應商起始登入的 SAML 流程範例
這是當使用者嘗試使用 SSO 登入 VNDLY 時的 SAML 流程範例。
- 使用者使用其使用者名稱 (配置為使用 SSO) 從瀏覽器登入 VNDLY。
- 瀏覽器會將要求重新導向至 IdP。
- IdP 會驗證使用者 (使用使用者名稱和密碼,或雙重要素驗證) 並產生 SAML 回應。
- IdP 會將編碼的 SAML 回應傳回至瀏覽器。
- 瀏覽器會將 SAML 回應傳送至 SP 進行驗證。
- 如果驗證成功,SP 會授予使用者 VNDLY 的存取權。