End User从浏览器中请求访问某SP:https://www.example.com ; https://www.example.com发现用户未登陆,则发起SAML的AuthnRequest请求至IDP, 用户浏览器跳转至IDP页面; IDP发现用户处于未登陆状态,重定向用户至IDP的登陆界面,请求用户进行身份验证 用户在登陆页面中进行身份认证, 通常情况下需要校验用户名和密码; IDP校验用户身份,若成功,则把包含着用户身份信息的校验结果,以SAML Reponse的形式,签名/加密发送给SP; SP拿到用户身份信息以后,进行签名验证/解密,拿到明文的用户身份信息,此时SP处于登陆状态,可以对用户提供服务 。可以看到,在整个流程中,IDP是负责颁发用户身份,SP负责信任IDP颁发的用户身份, SP和IDP之间的信任关系是需要提前建立的,即SP和IDP需要提前把双方的信息预先配置到对方,通过证书信任的方式来建立互信 。
SAML协议的标准定义可参考:
http://docs.oasis-open.org/security/saml/Post2.0/sstc-saml-tech-overview-2.0.html
六、各协议简单对比上面简单介绍了主流的几种SSO协议,本质上它们大同小异,都是基于中心信任的机制,服务提供者和身份提供者之间通过互信来交换用户信息,只是每个协议信息交换的细节不同,或者概念上有些不同 。
最后,通过一个简单对比表格来总结本文重点内容:

文章插图
【单点登录协议有哪些?CAS、OAuth、OIDC等有何异同?】
推荐阅读
-
美貌势均力敌的8对红白玫瑰,别说男主挑花眼,观众也选不出来啊
-
-
中年|《漫威复联》推后新英雄黑豹发布:愿博斯曼安息
-
#大白菜装机#立即获取Win10五月最新版:已解决CPU高占用,运行流畅,这样操作
-
-
gif搞笑|吓的都不敢动弹了,搞笑gif-晕高就别玩这个了
-
-
-
全家欢|《元气满满的哥哥》31日开播直面代际沟通创新全家欢综艺
-
ipad百度网盘好友在哪,苹果电脑网盘上怎么看好友
-
古代的“对食”和“菜户”究竟指的是什么? 对食是什么意思
-
小7的娱乐|德云社团综收官之战,最守规矩的他带头破坏规则,栾云平人设崩塌
-
趣旅游|中间通船不通车,对各地游客开放,德国最“特别”的桥
-
-
如来为什么怕太上老君视频,如来为什么怕太上老君的青牛-
-
9月15日,邀您参加芬尼好家「甄· 系列」全屋软净水新品发布会!
-
-
小孩子睡觉的时候流口水是什么原因,小孩睡觉流口水是什么原因-
-
黄龄|都说黄龄跳钢管舞轻松,晒照看清她腿上淤青面积,真被吓到了
-
Ainee妈咪|主要原因有三个,很多准妈妈都中招了,孕晚期翻来覆去睡不着