ADSSP-单点登录SSO功能介绍及基本实现原理

ADSSP-单点登录SSO功能介绍及基本实现原理

1.产品从6114Build开始,对于单点登录功能,如果配置的application也支持OpenID ConnectOAuth协议,产品中支持自定义配置该应用的单点登录,不再限于SAML2.0一种协议。

2.如果用户配置的应用是附件中列出的Supported Applications中的预定义应用,可直接按照步骤进行配置;
如果没有列出想配置的应用,比如是公司中自定义的应用,需要用户自定义配置。

3.使用ADSelfService Plus产品,用户可以通过两种方式使用SSO登录到应用程序或服务:
(1)身份提供商(IdP)发起的SSO;
(2)服务提供商(SP)发起的SSO;
【这里,IDP指的是ADSelfService Plus,SP指的是云应用或服务。】

4.要启动SSO,用户可以从IdP开始或SP开始。
(1)在IdP发起的SSO中,用户登录到ADSelfService Plus页面,然后单击应用程序。应用程序将在新选项卡中打开,用户将自动登录。

(2)在SP启动的SSO中,当用户单击应用程序链接时,他们将被带到SP的登录页。输入用户名或选择如SAML SSO选项后,SP会将用户重定向到IdP。然后,用户需要登录到IdP才能访问SP。

对于某些应用程序,ADSelfService Plus仅支持其中一个流。
有些支持两个流,以Salesforce举例,登录ADSelfService Plus产品后可直接在Application标签下进入Salesforce界面,或在Salesforce登录界面可选择ADSelfService Plus身份认证登录。

附件是关于ADSelfService Plus产品中SSO功能及配置的一些介绍,或者参考此链接

注:摘自郭婷婷之前写的知识库,加了截图,由于无法编辑分享,故重新克隆了一份出来。