-
Notifications
You must be signed in to change notification settings - Fork 0
SAML2.0
evancheung edited this page May 28, 2019
·
7 revisions
##SAML2.0
SAML(Security Assertion Markup Language)2.0 主要包括身份认证,资源授权
数据封装使用标准的xml,包括一系列的断言
属性申明()
- 认证声明:声明用户是否已经认证,通常用于单点登录。
- 属性声明:声明某个 Subject 所具有的属性。
- 授权决策声明:声明某个资源的权限,即一个用户在资源 R 上具有给定的 E 权限而能够执行 A 操作。
- 联邦认证
参考资料
参考资料 SAML2.0 规范
SAML2.0 规范定义了一套标准的xml(xsd)
其内容包含了断言,条件,授权等等
xml作为数据载体,可使用各种技术进行封装(package)
数据传递可使用任何技术http,https,webservice
传递标准网站样例:
https://docs.aws.amazon.com/zh_cn/IAM/latest/UserGuide/id_roles_providers_saml.html