【问题标题】:SAML purpose and authentication in azure ADazure AD 中的 SAML 用途和身份验证
【发布时间】:2020-06-30 17:59:32
【问题描述】:

我必须使用 Azure Active Directory 对我的 Web 应用程序进行身份验证。

在我的公司中,有人建议使用 SAML 而不是 oauth,我对 SAML 非常陌生。

问题:

  1. SAML 的目的是仅用于身份验证还是还有其他功能?

  2. 有在企业应用程序中使用 SAML 的文档。那么,如何从应用注册中实现 saml?

【问题讨论】:

    标签: azure-active-directory saml msal


    【解决方案1】:
    1. SAML SSO 是一种委托身份验证形式。用户在身份提供者站点(例如 Azure AD)进行身份验证,该站点将包含用户身份信息的 SAML 断言发送到服务提供者站点。服务提供商信任此信息并使用 SAML 断言中包含的信息为用户建立本地身份验证会话。 SAML 断言通常包含用户的电子邮件地址,但也可能包含任何用户身份信息。这是 SAML 的主要用例,在许多情况下是唯一受支持的用例。

    2. 大多数平台都有可用的 SAML 库等。强烈建议您使用其中之一,而不是尝试自己实施 SAML。

    【讨论】:

    • 第二个“使用库”。
    猜你喜欢
    • 2021-11-26
    • 2016-12-19
    • 2018-09-13
    • 2019-11-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-12-15
    • 1970-01-01
    相关资源
    最近更新 更多