End User从浏览器中请求访问某SP:https://www.example.com ; https://www.example.com发现用户未登陆,则发起SAML的AuthnRequest请求至IDP, 用户浏览器跳转至IDP页面; IDP发现用户处于未登陆状态,重定向用户至IDP的登陆界面,请求用户进行身份验证 用户在登陆页面中进行身份认证, 通常情况下需要校验用户名和密码; IDP校验用户身份,若成功,则把包含着用户身份信息的校验结果,以SAML Reponse的形式,签名/加密发送给SP; SP拿到用户身份信息以后,进行签名验证/解密,拿到明文的用户身份信息,此时SP处于登陆状态,可以对用户提供服务 。可以看到,在整个流程中,IDP是负责颁发用户身份,SP负责信任IDP颁发的用户身份, SP和IDP之间的信任关系是需要提前建立的,即SP和IDP需要提前把双方的信息预先配置到对方,通过证书信任的方式来建立互信 。
SAML协议的标准定义可参考:
http://docs.oasis-open.org/security/saml/Post2.0/sstc-saml-tech-overview-2.0.html
六、各协议简单对比上面简单介绍了主流的几种SSO协议,本质上它们大同小异,都是基于中心信任的机制,服务提供者和身份提供者之间通过互信来交换用户信息,只是每个协议信息交换的细节不同,或者概念上有些不同 。
最后,通过一个简单对比表格来总结本文重点内容:

文章插图
【单点登录协议有哪些?CAS、OAuth、OIDC等有何异同?】
推荐阅读
-
艾滋病患者|全球首例艾滋病患者被治愈 艾滋病患者的福音来了
-
-
中新经纬|中国石化:拟将相关公司股权、油气管道及配套设施等资产转让给国家管网集团
-
孟美岐|任嘉伦专辑卖198元,孟美岐演唱会卖1380元,哪一个更离谱
-
-
-
若白驹过隙|以后会给岳父岳母养老吗?这已婚男人说了心里话,娶了独生女
-
汽研的社|年轻人难以挑起大梁?人来人往的多特青春进攻线始终充满活力
-
-
-
-
马佳医生|多是犯了4个大忌,这三类人最多发,心血管疾病越来越年轻化
-
虞书欣|虞书欣自曝录制综艺日常,红卫衣双马尾江面垂钓
-
-
逃犯“自投罗网”处理交通违章 民警趁其点烟一把擒获
-
手机大魔王▲SE快速开箱:屏幕、拍照、性能、续航实测,热门问题解答,iPhone
-
-
智能手机那点事 Touch全按键手机可拆卸电池FM收音机,回忆杀!手机上日渐消失的五大功能,现在已经很少见了回忆杀来袭氙气灯3D
-
白衬杉格子梦|张靓颖和李宇春咋了?张靓颖否认犀利歌词有针对:请不要对号入座
-
崛起中国众多华人无法回中国怨气满满,称无权取消他们的中国国籍,美国失业率飙升