零基础速通SAML
断言是安全断言标记语言(SAML 2.0)最强大的功能之一,使中小企业能够采用单点登录(SSO),平衡了用户体验的便捷性和对 Web 应用的精细化用户权限控制。这些对于具有严格数据安全监管要求的行业都至关重要。本文将介绍断言的基本概念、运行原理、应用方法,以及断言中包含的特定语句。
01 什么是 SAML 断言?
SAML 断言是身份提供程序(IdP)和服务提供程序(SP)之间交换的消息,可以秘密识别用户身份、存在哪些相关信息以及授权访问内容。这些信息既充当了安全条件(如断言的来源),也保证了断言的有效性。断言的编写要用到 XML 模式,该模式提供了画布来明确具体条件,这些条件在 SAML 请求验证成功后会经通信发送,而 SAML 的响应会代替网络共享的用户名和密码发出。
02 XML 文档
断言以 XML 文档的形式进行记录,并在 IdP 和 SP 之间进行标准化通信传输。XML 文档的构成包含针对断言和协议的模式。
断言的编写是一项需要测试和质量保证的编码活动。为此,企业应在单点登录系统的全生命周期维护断言的构成模式。不支持自定义开发的企业可以使用预构建的连接器。
03 SAML 断言语句的类型
断言中的语句可以被分解为特定函数。SAML 2.0 开放标准规定了三种类型的语句:
认证语句属性语句授权决策语句
这些语句都封装在 SAML 断言中,为身份和访问管理(IAM)的上线和治理提供了极大的灵活性。下面是三种语句的具体说明。
1)认证语句
认证语句由用户认证系统生成,包含身份验证决策产生的相关信息以及时间戳等日志信息。
2)属性语句
SAML 能传递有关用户的信息,包括所属部门、是否属于具有访问特权的的"VIP"组,以及邮箱等基本联系信息。属性语句可以在自定义应用中创建,并映射回预定义的值。
3)授权决策语句
授权决策语句提供用户的操作权限等详细信息,这里的操作权限包括访问特定网页或应用安全区。举例来说,企业应限制员工隐私信息的访问权限。这也使 SAML 协议独有的功能,OIDC 等其他身份验证协议都不支持这一功能。
04 如何使用断言语句?
断言包含一个或多个不同类型的语句,具体取决于配置目的是只有身份验证还是验证加授权。此外也会有用户定义的语句。断言语句允许系统进行跨域的交互操作,支持为网站创建单点登录 SSO 和基于属性的用户身份认证等服务,并通过在简单对象访问协议(SOAP)消息中共享安全信息来保护 Web 服务。
宁盾内置SSO应用库,简化应用添加。宁盾单点登录 SSO 系统不仅支持 SAML 2.0、OIDC、OAuth 2.0 等国际标准化协议,同时自研 Easy SSO 协议,满足企业 B/S 应用、C/S 应用、无接口应用、不可改造应用或自研应用的单点登录连接,标准化产品交付,最快1天内完成部署。
冰墩墩Python代码importturtleast设置速度t。speed(50)速度t。delay(10)延迟t。title(冰墩墩)t。bgcolor(red)双耳左耳t。penup()t。goto
5000mAh90Hz屏双防抖,跌至1079元以往我们觉得OPPO手机比小米手机贵很多,现在小米走高端路线,已经没有便宜的手机了,便宜的手机均是由子品牌Redmi推出,而OPPO还有较为便宜的手机,比如OPPOK系列,就是主打
新能源之巅ER6创新而来这次新能源世界波动真的很大,主要是出了一位主角ER6,别看人家是纯电的车型,续航也不差甚至还让您惊讶,620KM的超高续航为ER6的主角关环增添了不少,这超高续航的扶持也让ER6成
人人催更的小米12超大杯,没了?从小米10系列开始,小米就开始推出至尊纪念版的版本。当然,更多人喜欢叫这个版本做超大杯。小米10至尊纪念版随后在11系列,可能小米觉得至尊纪念版这个名字太长,直接改叫英文名Ultr
快递物流行业能上车吗?让我们用数据发掘行业格局声明本文数据来源皆为公开数据,文中陈述的观点仅供参考。投资有风险,入市需谨慎。在上一篇文章中,有粉丝留言说想看快递物流行业的数据整合。于是俺就加了个班,帮忙整理了一下快递物流行业的
世界八大最顶尖的工业软件强国工业软件是指专用于工业领域里的软件,包括系统应用中间件嵌入式等。工业软件大体上分为两个类型嵌入式软件和非嵌入式软件,嵌入式软件是嵌入在控制器通信传感装置之中的采集控制通信等软件,非
Windows11更新要小心了,恶意软件已经盯上它1Windows11更新要小心了,恶意软件已经盯上它Windows11系统的推广部署工作已经进入尾声,就在Windows11系统广泛部署阶段,RedLine恶意软件团伙已经悄悄盯上
ClickhouseAlter操作造成zk连接丢失的问题分析背景业务方数据在出现错误后需要重跑数据,由于业务方没有使用MergeTree的折叠表,需要删除旧的数据后,再重新跑数据写入新的正确的数据。之前这种模式一直运转的比较好,没有出现过问
苹果头戴操作系统再次现身被称为realityOS近日,外媒在AppStore上传日志和苹果开源代码中发现了对realityOS的新引用。据闻realityOS是一款ARVR操作系统,将用于传言中的苹果混合现实头戴。之前的消息称,
中关村科技联盟2021年度科创分享会召开2021年3月,由中科智汇工场和中关村街道合作运营的中关村科技联盟(以下简称联盟)揭牌启动运营,旨在聚焦市区人才和科技方面相关的机制政策法律,营造地区良好的创新雨林生态体系,发挥地
阿斯麦呼吁欧洲组建芯片联盟强调短期内不存在芯片过剩风险财联社(上海编辑刘蕊)讯,全球最先进的芯片设备供应商荷兰阿斯麦周三警告称,如果不采取紧急行动振兴半导体产业,欧洲就有可能跌落至在全球半导体领域毫无影响力的境地。该公司首席执行官Pe