2015-03-03 86 views
2

我无法理解服务提供商的入站身份验证配置和身份提供商的联合身份验证器配置之间的区别。服务提供商的入站身份验证配置和身份提供商的联合身份验证器配置有什么区别?

  • 我添加了新的服务提供商并配置了SAML入站认证配置。
  • 我使用仪表板添加了一个新用户。
  • 我期待的是服务器的登录页面部署在Tomcat作为服务提供商的网络应用程序(,立即)的请求SAML身份验证是server
  • 当我点击Travelocity的SAML登录链接,它。
  • 我插入用户/密码,登录成功。

在这个过程中,我没有配置身份提供者,但身份验证起作用。但是我在身份提供者的联合身份验证器配置(SAML)中发现了一些类似的配置。我不明白为什么需要联合身份验证器配置。

我明白如下。

在IS服务器中存储了用户信息(id,密码等)并且IS服务器正在处理认证过程时,SP(服务提供商)的入站认证配置就足够了。不需要配置IDP(身份提供者)。这样对吗?

当用户信息(身份证,密码等)存储在另一台IS服务器或其他公司的服务器(谷歌,脸谱) 并且身份验证过程正在另一台IS服务器或其他公司的服务器(谷歌,脸书)中处理时, IDP(身份提供者)的联合身份验证器配置就足够了。不需要配置SP(服务提供商)。这样对吗?

在这种情况下,不需要配置标识提供程序。当只使用入站认证配置(SAML)时,它在这种情况下处理请求。当配置联合身份验证器配置(SAML)时,它将请求转发给其他实例。这样对吗?

我想知道我的想法是否正确。

请给我一些关于以下情况的例子。

  • 情况下只需要服务提供商
  • 情况下只需要身份提供
  • 情况下,需要服务提供商和身份提供商
+0

这些资源将有所帮助https://docs.wso2.com/display/IS500/Configuring+Federated+Authenticators+for+an+Identity+Provider http://blog.facilelogin.com/2014/10/ What-is-new-in-wso2-identity-server-500.html https://docs.wso2.com/display/IS500/Working+with+the+Identity+Provider https://docs.wso2。 com/display/IS500/Working + with + Service + Provider – harsha89 2015-03-03 09:54:16

+0

我已经阅读了完整的WSO2 IS文档。但我需要帮助理解文档。我想知道我的想法是否正确。 – 2015-03-03 13:27:47

回答

6

服务提供商的应用程序。您需要为此应用程序添加身份验证。因此你使用一些身份提供者来配置身份验证功能。假设您使用WSO2IS,那么您需要在WSO2IS中配置SP相关配置。您可以使用服务提供商配置和入境认证向您的SP注册SP和IDP可以互相交谈的所需协议。

现在,你的IDP是什么?是的,您的IDP是WSO2IS。登录到您的应用程序的用户也在WSO2IS中。用户可以通过提供用户/密码进行登录。

说,你的应用程序需要社交登录。您需要在您的应用中添加Google登录。但是,您的应用程序的IDP是WSO2IS,您需要将新的IDP添加为Google。那么,我们可以做什么?您可以使用身份提供程序配置在WSO2IS中注册IDP。通过定义出站认证配置,您可以将此IDP映射到您的应用程序。在这里,您可以将WSO2IS和Google定义为您的应用程序的IDP。我建议,您需要通过this博客文章提及这些类型的WSO2IS用例。通常将其称为联合身份验证。

除了一种情况是SAML2承载断言授权类型外,没有任何要求只定义一个IDP。

+0

谢谢。你的回答很有帮助。要了解SP发起的SSO与IDP发起的SSO之间的区别很重要。以下链接很有帮助。 http://stackoverflow.com/questions/12779532/diffrence-between-sp-initiated-sso-and-idp-initiated-sso – 2015-03-06 01:26:39

相关问题