Для чего используется NameID в SAML?

Может ли кто-нибудь сказать мне, какова точная функция NameID в ответе SAML?

Что это означает?

Вы обычно что-то делаете с ним, когда получаете ответ? Мы сделали некоторые реализации в прошлом, но мы используем только утверждения, которые приходят вместе с утверждением атрибута.


person Maarten Troonbeeckx    schedule 03.07.2017    source источник


Ответы (1)


Это первичный ключ между двумя системами.

два внутренне перемещенных лица; A и B. Репозитории идентификационных данных под ними совершенно разные.

Пользователи в A полностью отличаются от пользователей в B.

Приложение защищено с помощью A, но пользователь B хочет его использовать. Итак, A и B объединены.

Пользователь в B переходит к приложению, перенаправляется в A, использует Home Realm Discovery, чтобы добраться до B, а затем аутентифицируется.

NameID используется для передачи некоторого атрибута (обычно адреса электронной почты или имени участника-пользователя) от B в приложение. Это идентифицирует пользователя для приложения.

person rbrayb    schedule 03.07.2017