gpt4 book ai didi

single-sign-on - SSO : How to synchronize user accounts between service provider and Identity Provider?

转载 作者:行者123 更新时间:2023-12-03 14:55:32 24 4
gpt4 key购买 nike

在 SSO 环境中,尽管用户帐户在 IdP 中维护,但某些服务提供商确实维护具有事件用户帐户的数据库。现在,如果用户在 IdP 被停用,将该信息传递给在其数据库中仍将该用户作为事件用户的各个 SP 的最佳方式是什么?

在浏览了 SAML 配置文件文档后,我找到了名称标识符管理配置文件,其中 IdP 可能会通知 SP 关于特定标识符/用户的终止。

这是 SP 和 IDP 应该实现的正确配置文件(实现起来容易吗?)还是有任何其他简单的方法来实现这一点?任何建议都受到高度赞赏。

谢谢,

阿比拉什

最佳答案

SAML 并不是真正的正确方法。我建议看一下名为 SCIM(跨域身份管理系统)的标准,该标准旨在通过 RESTful API 准确处理这种类型的用户身份配置用例。这里有一些资源可以查看 -

  • http://www.simplecloud.info/
  • https://en.wikipedia.org/wiki/System_for_Cross-domain_Identity_Management
  • https://www.rfc-editor.org/rfc/rfc7644

  • HTH-伊恩

    关于single-sign-on - SSO : How to synchronize user accounts between service provider and Identity Provider?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23567648/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com