End User从浏览器中请求访问某SP:https://www.example.com ; https://www.example.com发现用户未登陆,则发起SAML的AuthnRequest请求至IDP, 用户浏览器跳转至IDP页面; IDP发现用户处于未登陆状态,重定向用户至IDP的登陆界面,请求用户进行身份验证 用户在登陆页面中进行身份认证, 通常情况下需要校验用户名和密码; IDP校验用户身份,若成功,则把包含着用户身份信息的校验结果,以SAML Reponse的形式,签名/加密发送给SP; SP拿到用户身份信息以后,进行签名验证/解密,拿到明文的用户身份信息,此时SP处于登陆状态,可以对用户提供服务 。可以看到,在整个流程中,IDP是负责颁发用户身份,SP负责信任IDP颁发的用户身份, SP和IDP之间的信任关系是需要提前建立的,即SP和IDP需要提前把双方的信息预先配置到对方,通过证书信任的方式来建立互信 。
SAML协议的标准定义可参考:
http://docs.oasis-open.org/security/saml/Post2.0/sstc-saml-tech-overview-2.0.html
六、各协议简单对比上面简单介绍了主流的几种SSO协议,本质上它们大同小异,都是基于中心信任的机制,服务提供者和身份提供者之间通过互信来交换用户信息,只是每个协议信息交换的细节不同,或者概念上有些不同 。
最后,通过一个简单对比表格来总结本文重点内容:

文章插图
【单点登录协议有哪些?CAS、OAuth、OIDC等有何异同?】
推荐阅读
-
与糖尿病同行|医生建议做好这4点来稳糖,糖尿病夏季最怕血糖波动
-
踹伤猥亵男男生被解除刑拘|踹伤猥亵男男生被解除刑拘 具体是怎么回事?
-
-
李易峰杨幂参加同一场颁奖典礼, 仍旧形同陌路, 这种状态持续了7年
-
清宝姆妈2020|与导演认识6天闪婚,如今婚后生活幸福甜蜜,她因一个角色走红
-
-
广州一教师入职时隐瞒超生遭解聘 愤怒起诉学习未被法院受理
-
背包旅行|秋冬小黑裤这样选,轻松穿出高级感!上身显瘦5斤,腿长5厘米!
-
陕西都市快报|险!咸阳深夜充电站车辆突然起火 消防紧急扑救
-
「响应」4月30日起,河北省疫情防控应急响应级别由一级调整为二级
-
-
周慧敏|被戴8次绿帽也不离婚,光当场撞见就有3次,网友:绿帽奥特曼!
-
特色|几道特色农家美食,味道独特,吃完还想吃,朋友吃了直称赞!
-
王石头科技:小米10青春版一步到位,钻石才是好屏,华为屏幕靠“抽奖”
-
-
张一山与神秘女子牵手|【吃瓜围观】张一山与神秘女子牵手,疑似新恋情曝光
-
段少讲生肖|4属相吉星驻守,鸿运当头,喜事缠身,未来三个月财运直线上升
-
班主任|黑龙江一中学生潜伏家长群骗8000多元,冒充班主任发布交费信息
-
家庭医生在线|糖尿病患者可以吃哪些豆类?这5款豆子热量低且不升糖
-
科技圈De那点事|旗舰技术颠覆体验,好看好玩又好用!极米全新品牌轻投影MOVIN