End User从浏览器中请求访问某SP:https://www.example.com ; https://www.example.com发现用户未登陆,则发起SAML的AuthnRequest请求至IDP, 用户浏览器跳转至IDP页面; IDP发现用户处于未登陆状态,重定向用户至IDP的登陆界面,请求用户进行身份验证 用户在登陆页面中进行身份认证, 通常情况下需要校验用户名和密码; IDP校验用户身份,若成功,则把包含着用户身份信息的校验结果,以SAML Reponse的形式,签名/加密发送给SP; SP拿到用户身份信息以后,进行签名验证/解密,拿到明文的用户身份信息,此时SP处于登陆状态,可以对用户提供服务 。可以看到,在整个流程中,IDP是负责颁发用户身份,SP负责信任IDP颁发的用户身份, SP和IDP之间的信任关系是需要提前建立的,即SP和IDP需要提前把双方的信息预先配置到对方,通过证书信任的方式来建立互信 。
SAML协议的标准定义可参考:
http://docs.oasis-open.org/security/saml/Post2.0/sstc-saml-tech-overview-2.0.html
六、各协议简单对比上面简单介绍了主流的几种SSO协议,本质上它们大同小异,都是基于中心信任的机制,服务提供者和身份提供者之间通过互信来交换用户信息,只是每个协议信息交换的细节不同,或者概念上有些不同 。
最后,通过一个简单对比表格来总结本文重点内容:

文章插图
【单点登录协议有哪些?CAS、OAuth、OIDC等有何异同?】
推荐阅读
-
父母总是告诉孩子和其他人养小孩花费多少钱多少精力,现在小孩不愿意伸手要零花钱,不愿意请求帮助有解
-
新民晚报|楼组“自治金”,小杠杆撬动共治共建共享大睦邻
-
隋唐|两次登基三次让位,四兄弟唯他善终,唐睿宗李旦有多聪明?
-
新冠病毒|日本男子感染新冠病毒后患上罕见疾病:不安肛门综合征
-
-
#鼎盛军事#叙利亚叛军怨气冲天,后悔到利比亚参战,土耳其拖欠“工资”不发
-
怀念我的爷爷作文800字?怀念我的爷爷叙事散文_2
-
新华网|世卫组织:全球累计新冠确诊病例超4000万例
-
追悼会|悲痛!何平追悼会:儿捧遗像军人抬灵柩,冯小刚、李少红等送别
-
-
大河报大河客户端|痛心3名孩子身亡!最小的还不到3岁
-
科技新秘闻OPPO手机哪款好?这3部手机性价比超高,随便入手都不亏
-
-
嗨欣娱乐|二次反击太高明,男主播回应郑爽直播言辞犀利毫不留情遭爽粉怒怼
-
「军计策」:“郑义宣时期”来临,现代汽车权利工作交接进行
-
-
吉林男篮|25分8助+单场5三分 吉林00后赶上徐杰:他超车八一天才
-
扣分是驾照还是行驶证,驾驶证和行驶证扣分有何区别-
-
-