nicky

          積水成海,滴水穿石。

          導航

          <2008年12月>
          30123456
          78910111213
          14151617181920
          21222324252627
          28293031123
          45678910

          統計

          公告

          信心十足

          常用鏈接

          留言簿(3)

          隨筆檔案

          文章檔案

          搜索

          最新評論

          閱讀排行榜

          評論排行榜

          聯合認證-SAML(四)

           

            2.2 SAML 的 Redirect/POST Bindings 方式 ( 即 IDP 推方式 )

            該方式的主要特點是, IDP 交給 Subject 的不是憑證,而是斷言。

            過程如下圖所示:

            1,Subject 訪問 SP 的授權服務, SP 重定向 Subject 到 IDP 獲取斷言。

            2,IDP 會要求 Subject 提供能夠證明它自己身份的手段 (Password , X.509 證書等 )

            3,Subject 向 IDP 提供了自己的帳號密碼。

            4,IDP 驗證密碼之后,會重訂向 Subject 到原來的 SP 。

            5,SP 校驗 IDP 的斷言 ( 注意, IDP 會對自己的斷言簽名, SP 信任 IDP 的證書,因此,通過校驗簽名,能夠確信從 Subject 過來的斷言確實來自 IDP 的斷言 ) 。

            6,如果簽名正確, SP 將向 Subject 提供該服務。


               ok。

          posted on 2008-12-18 17:21 nicky 閱讀(383) 評論(0)  編輯  收藏


          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 德昌县| 抚州市| 锦屏县| 合阳县| 安龙县| 唐海县| 英德市| 丹凤县| 丰原市| 阜新市| 瑞安市| 沙湾县| 和田县| 广河县| 台北县| 吉木乃县| 大石桥市| 屯留县| 卓资县| 格尔木市| 凤翔县| 永昌县| 广宁县| 鄱阳县| 莒南县| 明星| 茂名市| 明溪县| 鲁甸县| 惠来县| 南汇区| 栾城县| 潍坊市| 达孜县| 关岭| 依安县| 广丰县| 濮阳市| 随州市| 景洪市| 石棉县|