End User从浏览器中请求访问某SP:https://www.example.com ; https://www.example.com发现用户未登陆,则发起SAML的AuthnRequest请求至IDP, 用户浏览器跳转至IDP页面; IDP发现用户处于未登陆状态,重定向用户至IDP的登陆界面,请求用户进行身份验证 用户在登陆页面中进行身份认证, 通常情况下需要校验用户名和密码; IDP校验用户身份,若成功,则把包含着用户身份信息的校验结果,以SAML Reponse的形式,签名/加密发送给SP; SP拿到用户身份信息以后,进行签名验证/解密,拿到明文的用户身份信息,此时SP处于登陆状态,可以对用户提供服务 。可以看到,在整个流程中,IDP是负责颁发用户身份,SP负责信任IDP颁发的用户身份, SP和IDP之间的信任关系是需要提前建立的,即SP和IDP需要提前把双方的信息预先配置到对方,通过证书信任的方式来建立互信 。
SAML协议的标准定义可参考:
http://docs.oasis-open.org/security/saml/Post2.0/sstc-saml-tech-overview-2.0.html
六、各协议简单对比上面简单介绍了主流的几种SSO协议,本质上它们大同小异,都是基于中心信任的机制,服务提供者和身份提供者之间通过互信来交换用户信息,只是每个协议信息交换的细节不同,或者概念上有些不同 。
最后,通过一个简单对比表格来总结本文重点内容:

文章插图
【单点登录协议有哪些?CAS、OAuth、OIDC等有何异同?】
推荐阅读
-
古月岳说娱乐|与林正英分手后,低调嫁豪门被宠成公主,曾被称最丑女港星
-
上海嘉定|假期后不想“学习滑坡”?“四个告别”让孩子快乐回归!
-
环球网|黑客发现新漏洞:可用于iOS 13.6越狱
-
-
-
大摩财经|7.7亿美元!杉杉股份收购LG化学旗下资产
-
-
三明治|它叫“沙漠面包”,想吃要等10年,诺贝尔文学家:世界上最好食物
-
个股|白酒板块走强,19只个股上涨,酒鬼酒上涨8.8%
-
格隆汇■战略性新兴产业成布局热点,深圳“十四五”规划再遭热炒
-
为什么很多人不喜欢周杰伦的歌,为什么有人喜欢周杰伦的歌-
-
『站长之家』使用量激增5倍,这家初创公司新增Zoom实时语音转录服务后
-
歼-20|印再次作出出格举动,歼20重返敏感地区,官媒:该动手时就要动手
-
-
|黄晓明与新欢露营?享受烛光晚餐氛围满分,路透照有气质又高又白
-
古城:中国潜力最强的三个省会,一个是历史文化古城,一个位于
-
翡翠手镯|翡翠手镯在什么价格最合适?详细解答,教你学会购买手镯
-
-
-
「华为Mate30」华为智慧屏硬件升级大招是X65?只因为这三点