nicky

          積水成海,滴水穿石。

          導(dǎo)航

          <2008年12月>
          30123456
          78910111213
          14151617181920
          21222324252627
          28293031123
          45678910

          統(tǒng)計(jì)

          公告

          信心十足

          常用鏈接

          留言簿(3)

          隨筆檔案

          文章檔案

          搜索

          最新評論

          閱讀排行榜

          評論排行榜

          聯(lián)合認(rèn)證-SAML(四)

           

            2.2 SAML 的 Redirect/POST Bindings 方式 ( 即 IDP 推方式 )

            該方式的主要特點(diǎn)是, IDP 交給 Subject 的不是憑證,而是斷言。

            過程如下圖所示:

            1,Subject 訪問 SP 的授權(quán)服務(wù), SP 重定向 Subject 到 IDP 獲取斷言。

            2,IDP 會(huì)要求 Subject 提供能夠證明它自己身份的手段 (Password , X.509 證書等 )

            3,Subject 向 IDP 提供了自己的帳號密碼。

            4,IDP 驗(yàn)證密碼之后,會(huì)重訂向 Subject 到原來的 SP 。

            5,SP 校驗(yàn) IDP 的斷言 ( 注意, IDP 會(huì)對自己的斷言簽名, SP 信任 IDP 的證書,因此,通過校驗(yàn)簽名,能夠確信從 Subject 過來的斷言確實(shí)來自 IDP 的斷言 ) 。

            6,如果簽名正確, SP 將向 Subject 提供該服務(wù)。


               ok。

          posted on 2008-12-18 17:21 nicky 閱讀(383) 評論(0)  編輯  收藏


          只有注冊用戶登錄后才能發(fā)表評論。


          網(wǎng)站導(dǎo)航:
           
          主站蜘蛛池模板: 开阳县| 肇州县| 石屏县| 曲阳县| 海伦市| 南和县| 云霄县| 淳安县| 海盐县| 巴楚县| 灌阳县| 襄汾县| 承德县| 叶城县| 赤壁市| 凉城县| 子洲县| 卢湾区| 长治县| 湄潭县| 肥东县| 喀什市| 资兴市| 凉山| 永春县| 汤阴县| 马龙县| 乌拉特后旗| 绥阳县| 武胜县| 岳池县| 永昌县| 龙陵县| 武定县| 新和县| 宜宾县| 闵行区| 双江| 天峨县| 汶上县| 乌兰浩特市|