nicky

          積水成海,滴水穿石。

          導航

          <2008年12月>
          30123456
          78910111213
          14151617181920
          21222324252627
          28293031123
          45678910

          統計

          公告

          信心十足

          常用鏈接

          留言簿(3)

          隨筆檔案

          文章檔案

          搜索

          最新評論

          閱讀排行榜

          評論排行榜

          聯合認證-SAML(四)

           

            2.2 SAML 的 Redirect/POST Bindings 方式 ( 即 IDP 推方式 )

            該方式的主要特點是, IDP 交給 Subject 的不是憑證,而是斷言。

            過程如下圖所示:

            1,Subject 訪問 SP 的授權服務, SP 重定向 Subject 到 IDP 獲取斷言。

            2,IDP 會要求 Subject 提供能夠證明它自己身份的手段 (Password , X.509 證書等 )

            3,Subject 向 IDP 提供了自己的帳號密碼。

            4,IDP 驗證密碼之后,會重訂向 Subject 到原來的 SP 。

            5,SP 校驗 IDP 的斷言 ( 注意, IDP 會對自己的斷言簽名, SP 信任 IDP 的證書,因此,通過校驗簽名,能夠確信從 Subject 過來的斷言確實來自 IDP 的斷言 ) 。

            6,如果簽名正確, SP 將向 Subject 提供該服務。


               ok。

          posted on 2008-12-18 17:21 nicky 閱讀(388) 評論(0)  編輯  收藏


          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 道孚县| 岳池县| 民和| 女性| 忻城县| 盘锦市| 桃江县| 宣化县| 广南县| 女性| 长海县| 慈溪市| 信丰县| 沂南县| 介休市| 霸州市| 西城区| 库尔勒市| 鄢陵县| 郸城县| 湘乡市| 通江县| 灵武市| 共和县| 绥德县| 京山县| 阿鲁科尔沁旗| 南昌市| 广丰县| 前郭尔| 耒阳市| 黔西| 济源市| 图木舒克市| 汶上县| 棋牌| 吉林省| 长泰县| 叶城县| 于田县| 宣武区|