End User从浏览器中请求访问某SP:https://www.example.com ; https://www.example.com发现用户未登陆,则发起SAML的AuthnRequest请求至IDP, 用户浏览器跳转至IDP页面; IDP发现用户处于未登陆状态,重定向用户至IDP的登陆界面,请求用户进行身份验证 用户在登陆页面中进行身份认证, 通常情况下需要校验用户名和密码; IDP校验用户身份,若成功,则把包含着用户身份信息的校验结果,以SAML Reponse的形式,签名/加密发送给SP; SP拿到用户身份信息以后,进行签名验证/解密,拿到明文的用户身份信息,此时SP处于登陆状态,可以对用户提供服务 。可以看到,在整个流程中,IDP是负责颁发用户身份,SP负责信任IDP颁发的用户身份, SP和IDP之间的信任关系是需要提前建立的,即SP和IDP需要提前把双方的信息预先配置到对方,通过证书信任的方式来建立互信 。
SAML协议的标准定义可参考:
http://docs.oasis-open.org/security/saml/Post2.0/sstc-saml-tech-overview-2.0.html
六、各协议简单对比上面简单介绍了主流的几种SSO协议,本质上它们大同小异,都是基于中心信任的机制,服务提供者和身份提供者之间通过互信来交换用户信息,只是每个协议信息交换的细节不同,或者概念上有些不同 。
最后,通过一个简单对比表格来总结本文重点内容:

文章插图
【单点登录协议有哪些?CAS、OAuth、OIDC等有何异同?】
推荐阅读
-
Angelababy|杨颖一个月2次被曝光陪伴小海绵,标准的好妈妈,网友:比杨幂强!
-
cnBeta《堡垒之夜》将可绕行GeForce Now流媒体服务重返iOS系统
-
胖子爱吃零食|赵薇湿发造型拍大片,把照片放大五倍看她状态,这确定是44岁的脸?
-
【】巴黎圣日耳曼再增三名新冠感染者 法甲或改防疫政策
-
-
红米手机红米重拳出击:骁龙865plus+5100mAh+屏下镜头,力拼iPhone12
-
【我的第一部5G手机】5G加速8K电视推出,但为什么我不建议你现在买?
-
真会玩|郭晶晶朴素低调,以霍启刚老婆身份送别奶奶,却只背3位数尼龙包
-
-
丹纽尔-豪斯|豪斯因违规带客人进房间被逐出复赛园区 本赛季不会回归
-
思小沫|娱乐圈“撞脸”的明星,王力宏和他常被认错,几乎一模一样
-
-
「夏娜谈汽车」双色涂装,4W迷倒一片,还要啥摩托车!全新“小MINI”亮相
-
嘉丽侃篮球|巴特勒27分,布罗格登34+14+7,3-0!热火胜步行者获赛点
-
周到|复兴艺术节与你相约金秋衡复 衡复风貌区将携手上海交响乐团打造立体文化之旅
-
生活要酷|价格跌至2K档,性能超小米10,55w快充+骁龙865
-
孩子多动不听话应该如何管教 孩子多动不听话应该如何管教他
-
103平米三居室仅15万,太超值了!美式风格老婆最爱
-
-
智能制造网|智慧物流提效降本的又一步:加快建成县乡村三级物流配送体系