Skip to content

SAML2.0

evancheung edited this page May 28, 2019 · 7 revisions

##SAML2.0
SAML(Security Assertion Markup Language)2.0 主要包括身份认证,资源授权
数据封装使用标准的xml,包括一系列的断言
属性申明()

  • 认证声明:声明用户是否已经认证,通常用于单点登录。
  • 属性声明:声明某个 Subject 所具有的属性。
  • 授权决策声明:声明某个资源的权限,即一个用户在资源 R 上具有给定的 E 权限而能够执行 A 操作。

注意的点:

  1. 联邦认证
    参考资料
    参考资料 SAML2.0 规范

SAML2.0 规范定义了一套标准的xml(xsd)
其内容包含了断言,条件,授权等等
xml作为数据载体,可使用各种技术进行封装(package)
数据传递可使用任何技术http,https,webservice

传递标准网站样例:
https://docs.aws.amazon.com/zh_cn/IAM/latest/UserGuide/id_roles_providers_saml.html

Clone this wiki locally