应用身份管理服务 ONEACCESS-配置SAML认证源:基本概念

时间:2024-11-19 15:35:00

基本概念

  • 身份提供商(Identity Provider,简称IdP)负责收集、存储用户身份信息,如用户名、密码等,在用户登录时负责认证用户的服务。在企业与 OneAccess 身份认证的过程中,身份提供商指企业自身的身份提供商。
  • 服务提供商(Service Provider,简称SP)服务提供商通过与IdP建立信任关系,使用IdP提供的用户信息,为用户提供具体的服务。在企业与OneAccess身份认证的过程中,服务提供商指OneAccess。
  • 单点登录(Single Sign-On,简称SSO)用户在企业IdP系统登录后,就可以通过跳转链接访问已建立互信关系的SP系统,这一过程称之为单点登录。如企业IdP与OneAccess建立互信关系后,企业IdP中的用户通过OneAccess提供的登录入口,使用已有的账号密码在企业IdP中登录后,即可跳转访问OneAccess。
  • SAML2.0,安全断言标记语言(Security Assertion Markup Language 2.0,缩写为SAML 2.0)是一个由一组协议组成,用来传输安全声明的XML框架。SAML2.0是由标准化组织OASIS提出的用于安全操作的标准,是很多身份提供商 (IdP)使用的一种开放标准,关于SAML2.0的详细描述请参见SAML 2.0技术概述。OneAccess支持使用SAML2.0协议进行身份认证,因此与OneAccess建立身份认证的企业IdP必须支持SAML2.0协议。

本文主要介绍OneAccess以SAML集成第三方认证源的方法。

support.huaweicloud.com/bestpractice-oneaccess/oneaccess_05_0129.html