使用SAML身分驗證的SSO機制

文章編號:020432

啟用SAML身分驗證後,cybozu.com將執行SP Initiated SSO。SAML Request與SAML Response請使用以下繫結。

  • SAML Request:HTTP Redirect Binding
  • SAML Response:HTTP POST Binding

cybozu.com驗證使用者身分的流程如下:

  1. 使用者存取cybozu.com。
  2. cybozu.com產生SAML Request。
  3. 使用者從SP接收SAML Request。
  4. IdP驗證使用者身分。
  5. IdP產生SAML Response。
  6. 使用者從IdP接收SAML Response。
  7. cybozu.com接收SAML Response,進行驗證。
  8. 若SAML Response的內容沒有問題,使用者即已登入cybozu.com。