SAML2.0认证源接入

2023-03-12 13:58 星期日

SAML即安全断言标记语言,它是一个基于XML的标准,用于在不同的安全域(security domain)之间交换认证和授权数据。

配置过程

1. 配置SAML2.0身份提供商

配置自己的SAML2.0身份提供商,并获取SAML元数据文档。

2. IDaaS平台添加SAML2.0认证源

2.1 用管理员账号登录飞天云信IDaaS管理平台。

2.2 点击【认证管理】-【认证源管理】-【添加认证源】,选择“SAML2.0”,按要求填入信息后,点击【添加】按钮,即可在认证源列表查看新添加的认证源。

字段说明:

字段字段说明
显示名称通常填写为SAML2.0,也可自定义。
元数据文档从配置的SAML2.0身份供应商处获取。

2.3 启SAML2.0登录:在【认证管理】-【自适应认证】-【策略管理】下的规则中增加「SAML2.0」认证方式。

3. 使用SAML2.0 IdP登录

打开用户门户登录页面,输入登录账号点击【登录】按钮,在认证方式中选择「SAML2.0」,点击后跳转到SAML2.0 IdP登录界面,输入SAML2.0中的账号密码,即可登录门户。

提示:第一次登录的时候,需要与用户进行绑定。绑定成功之后,再次登录,即可直接登录成功。