Пример POC о том, как работает SAML

Я новичок, может кто-нибудь рассказать мне о том, как работает saml?


person Sudhakar Byna    schedule 24.12.2012    source источник
comment
какой вопрос я здесь задаю   -  person Sandip Armal Patil    schedule 24.12.2012
comment
Пробовали ли вы запрашивать у Google provide me some poc regarding how saml works ? Я сделал, и некоторые убедительные результаты возвращаются.   -  person Paul Sasik    schedule 24.12.2012
comment
вы должны увидеть документацию stackoverflow.com/questions /12367378/   -  person Shurmajee    schedule 14.02.2013


Ответы (1)


Пройдите через Google, прежде чем задавать вопрос о stackoverflow.

Что такое SAML.
SAML расшифровывается как "язык разметки подтверждения безопасности". Это стандарт на основе XML для обмена идентификационной информацией между организациями, используемый для обеспечения безопасной передачи токенов аутентификации и других атрибутов пользователя через домены Интернета.

Как работает SAML:
Вы можете найти некоторую информацию о работе SAML Здесь.

Обмен данными аутентификации и авторизации между доменами безопасности:

  1. Между IdP (поставщиком удостоверений)
    и поставщиком услуг устанавливаются доверительные отношения. По сути, у поставщика услуг есть сертификат, сгенерированный IdP, и любое сообщение от IdP к поставщику услуг должно быть «подписано» этим сертификатом. Подделать подпись без сертификата крайне сложно.

  2. Пользователь входит в IdP со своими учетными данными.

  3. Пользователь выбирает услугу или приложение поставщика услуг / SaaS.

  4. IdP возвращает ответ SAML (с цифровой подписью IdP и его сертификатом).

  5. Браузер принимает этот ответ SAML и отправляет его поставщику услуг. Поставщик услуг подтверждает, что ответ SAML правильно подписан, и если да, то предоставляет пользователю доступ к ресурсу — обычно к странице приветствия приложения SaaS.

перейдите по этой ссылке....
http://searchsoa.techtarget.com/tip/How-SAML-works,
Одно видео,< br> Одно руководство
Просмотрите приведенное выше видео . В этом видео представлена ​​полезная информация о работе SAML.

person Sandip Armal Patil    schedule 24.12.2012
comment
Я думаю, что ссылка какие вопросы я задаю здесь не говорит о том, что нужно сначала выполнить поиск в Google. Вместо этого цель состоит в том, чтобы получить ответы на вопросы здесь, на SO, чтобы, когда мы гуглили, ответы SO помогали нам. Даже если он есть в Google, разве не помогло бы, чтобы его классифицировали здесь, на SO, и проголосовали за него члены сообщества, чтобы он вызывал гораздо больше доверия, чем просто лежать где-то в Интернете без какого-либо доверия? Кстати спасибо за ответ :-) - person Prakash K; 26.12.2012
comment
ваш вопрос не показывает ваших усилий....... Вы должны попробовать что-то на себе. если вы застряли на каком-либо пункте, задайте вопрос с соответствующим описанием и кодом. Вы сделали домашнее задание?. - person Sandip Armal Patil; 26.12.2012