nicky

          積水成海,滴水穿石。

          導航

          <2008年12月>
          30123456
          78910111213
          14151617181920
          21222324252627
          28293031123
          45678910

          統計

          公告

          信心十足

          常用鏈接

          留言簿(3)

          隨筆檔案

          文章檔案

          搜索

          最新評論

          閱讀排行榜

          評論排行榜

          聯合認證-SAML(四)

           

            2.2 SAML 的 Redirect/POST Bindings 方式 ( 即 IDP 推方式 )

            該方式的主要特點是, IDP 交給 Subject 的不是憑證,而是斷言。

            過程如下圖所示:

            1,Subject 訪問 SP 的授權服務, SP 重定向 Subject 到 IDP 獲取斷言。

            2,IDP 會要求 Subject 提供能夠證明它自己身份的手段 (Password , X.509 證書等 )

            3,Subject 向 IDP 提供了自己的帳號密碼。

            4,IDP 驗證密碼之后,會重訂向 Subject 到原來的 SP 。

            5,SP 校驗 IDP 的斷言 ( 注意, IDP 會對自己的斷言簽名, SP 信任 IDP 的證書,因此,通過校驗簽名,能夠確信從 Subject 過來的斷言確實來自 IDP 的斷言 ) 。

            6,如果簽名正確, SP 將向 Subject 提供該服務。


               ok。

          posted on 2008-12-18 17:21 nicky 閱讀(388) 評論(0)  編輯  收藏


          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 留坝县| 兰溪市| 正安县| 涿州市| 台江县| 吉林省| 宣化县| 扶绥县| 怀仁县| 合肥市| 云龙县| 五家渠市| 齐河县| 马关县| 静宁县| 保亭| 托克逊县| 泗洪县| 洞头县| 民和| 定南县| 乐昌市| 蕲春县| 天长市| 正镶白旗| 同心县| 广东省| 屯留县| 乳山市| 上高县| 大庆市| 米易县| 永济市| 札达县| 漳州市| 常宁市| 长治县| 钟祥市| 仲巴县| 贺兰县| 长海县|