В этой статье объясняется, как работает SAML (Язык разметки утверждений безопасности)
SAML (Язык разметки утверждений безопасности) — это открытый стандарт, используемый для обмена данными об аутентификации и авторизации между сторонами, в частности между поставщиком удостоверений (IdP) и поставщиком услуг (SP). Он позволяет пользователям входить в несколько приложений, используя один набор учетных данных (Единый вход или SSO). SAML обычно используется в корпоративных средах для обеспечения безопасного доступа к веб-приложениям без необходимости многократного входа пользователей.
EloView поддерживает конфигурации SAML, для получения помощи по этому вопросу, пожалуйста, смотрите статью в базе знаний, Как настроить SAML в EloView 4 (EV4)?
Ключевые понятия в SAML включают:
- Поставщик удостоверений (IdP): Субъект, который аутентифицирует пользователя и предоставляет информацию об удостоверении поставщику услуг.
- Поставщик услуг (SP): Субъект, который получает данные аутентификации от IdP и предоставляет услуги пользователю.
- Утверждения: Сообщения на основе XML, которые содержат информацию об аутентификации, атрибутах и авторизации пользователя.
- Запрос/Ответ SAML: Поток связи, в котором SP отправляет запрос к IdP на аутентификацию, а IdP отвечает утверждением, подтверждающим идентичность пользователя.
SAML широко используется в таких сценариях, как корпоративный SSO, управление федеративной идентификацией и обеспечение доступа к облачным приложениям.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article