【发布时间】:2020-09-03 20:59:49
【问题描述】:
我不明白身份服务器和身份提供者之间的区别。他们是一样的吗? 身份服务器能否充当跨域应用的身份提供者。
【问题讨论】:
-
identity server术语是什么意思?
标签: oauth saml identity federation scim
我不明白身份服务器和身份提供者之间的区别。他们是一样的吗? 身份服务器能否充当跨域应用的身份提供者。
【问题讨论】:
identity server 术语是什么意思?
标签: oauth saml identity federation scim
在这个身份的世界里,有很多不同的术语。通俗地说,它们表示相同或非常相似的事物,因此您的混淆是有道理的。但存在细微差别:
身份提供商 (IdP):
身份服务器: 一个服务器软件组件(在这个词的客户端/服务器意义上),用于验证和颁发代表用户或其他实体的令牌。
OpenID 连接提供程序 (OP): 支持 OpenID Connect 协议的身份服务器或服务,因此向客户端应用程序(称为依赖方,RP)颁发身份令牌。通常称为 IdP。
SAML 身份提供者: 支持 SAML 协议的身份服务器或服务。通常称为 IdP。
授权服务器 (AS): 根据 OAuth 协议颁发访问令牌的服务器(在客户端/服务器意义上)。
身份服务: 一种 Web 服务或平台,用于验证和颁发代表用户或其他实体的令牌。类似于身份服务器,不同之处在于它是使用软件即服务 (SaaS) 交付模型而不是软件交付模型提供的。这通常称为身份即服务 (IDaaS)。
【讨论】: