End User从浏览器中请求访问某SP:https://www.example.com ; https://www.example.com发现用户未登陆,则发起SAML的AuthnRequest请求至IDP, 用户浏览器跳转至IDP页面; IDP发现用户处于未登陆状态,重定向用户至IDP的登陆界面,请求用户进行身份验证 用户在登陆页面中进行身份认证, 通常情况下需要校验用户名和密码; IDP校验用户身份,若成功,则把包含着用户身份信息的校验结果,以SAML Reponse的形式,签名/加密发送给SP; SP拿到用户身份信息以后,进行签名验证/解密,拿到明文的用户身份信息,此时SP处于登陆状态,可以对用户提供服务 。可以看到,在整个流程中,IDP是负责颁发用户身份,SP负责信任IDP颁发的用户身份, SP和IDP之间的信任关系是需要提前建立的,即SP和IDP需要提前把双方的信息预先配置到对方,通过证书信任的方式来建立互信 。
SAML协议的标准定义可参考:
http://docs.oasis-open.org/security/saml/Post2.0/sstc-saml-tech-overview-2.0.html
六、各协议简单对比上面简单介绍了主流的几种SSO协议,本质上它们大同小异,都是基于中心信任的机制,服务提供者和身份提供者之间通过互信来交换用户信息,只是每个协议信息交换的细节不同,或者概念上有些不同 。
最后,通过一个简单对比表格来总结本文重点内容:

文章插图
【单点登录协议有哪些?CAS、OAuth、OIDC等有何异同?】
推荐阅读
-
-
道听伦说 美的这几点都值得学习,这才是真相!即便格力如ASML那般强大
-
『高血压』善德养源:高血压,是如何一步步毁掉一个人的心脏和血管的?
-
电玩迷|《杀手3》PC版Epic商店独占一年 可继承Steam前作内容
-
-
-
网易娱乐|爱奇艺副总裁耿聃皓疑离职是真的吗 耿聃皓朋友圈曝光
-
尿液异常是肾不好?提醒:多加重视,让尿毒症对你无从下手
-
周深|《心动的offer2》徐律被撒贝宁套路?何炅情商高,周深秒变小学生
-
吴建豪|吴建豪《披荆斩棘2》6小时练舞高难度地板动作反败为胜
-
空白键|请问,我用什么品牌手机,跟爱国有什么关系?
-
1960版的2元纸币值多少钱,1960年2元人民币价格多少钱-
-
邱海|出租房内儿子差点勒死亲妈,但他却说不后悔,看完太唏嘘…
-
警察|印度又要哭了!中国改道沙漠变绿洲,1400亿吨水不再流入印度
-
-
大表姐说游戏1|做到这几点上分像喝水,《和平精英》赛季末神仙多上分难?不存在
-
法制融媒|中国大案纪实:丈夫出轨妻子跳楼 引发国内“人肉搜索”第一案
-
-
人民网|首都机场“双节”假期预计运送旅客超200万人次
-
好奇挖掘组|中国古代解剖史:一个痴迷人体构造的“暗黑医生”