【发布时间】:2018-04-05 06:46:33
【问题描述】:
我试图了解联合身份验证和委托身份验证之间的区别,但我越来越困惑。
我们是否始终使用 SAML 协议进行联合身份验证?还是什么?
是否可以将 OpenID Connect(或 OAuth)用于两种身份验证方法?
我们是否需要在两个域之间建立受信任的连接才能进行委托或联合身份验证?
我们是否总是对合作伙伴使用 SAML,对客户使用 OpenID Connect(或 OAuth)?
如果有人解释两个域(合作伙伴和企业)之间这两种身份验证方法的不同步骤,我将不胜感激。
【问题讨论】:
-
我不会让事情变得更复杂,但我担心您可能会将委托身份验证与委托授权混为一谈。
-
好的 Hans Z。如果我把我的问题简短并且只是同意身份验证部分。委托和联合有什么区别?因为您可以将 Facebook 帐户同时用于委托解决方案和联合解决方案?
标签: oauth-2.0 identity openid-connect federated-identity identity-delegation