【问题标题】:Posting user credentials in SAML to a service provider将 SAML 中的用户凭据发布给服务提供商
【发布时间】:2013-07-02 01:36:11
【问题描述】:

我的任务是为我们的一个网站实施 SSO 流程。我已经尽可能多地阅读以完全理解 SSO 和 SAML,所以这里是:

我需要将用户用于登录我们网站 (SP1) 的凭据转发给第 3 方的服务提供商 (SP-3rd_party)。然后 SP-3rd_party 将根据他们自己的身份提供者对这些凭据进行身份验证。然后,该第 3 方 IdP 将成功或失败重定向回我们的服务。

我们的网站都是用 .NET 4.5 编写的。看来我们作为 SP1 应该只针对他们的 IdP 进行身份验证,而不是通过他们的服务提供商 (SP-3rd_party)。那有意义吗?我觉得我们正在做一个不需要的额外跳跃,但我对这一切都很陌生。如果有人能提供指导,那就太好了。谢谢!

【问题讨论】:

    标签: asp.net single-sign-on saml-2.0


    【解决方案1】:

    此用例在 SAML 2.0 中通常称为服务提供商发起的 SSO (SP-Init SSO),并且相当普遍。您可以找到一些更简洁地概述流程的资源 -

    HTH - 伊恩

    【讨论】:

    • 感谢您提供的信息,伊恩。我会查看您提供的链接。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-06-28
    • 2015-05-03
    • 2011-07-27
    • 2016-12-14
    • 2021-07-15
    • 1970-01-01
    • 2017-11-22
    相关资源
    最近更新 更多