使用SAML身份验证进行SSO的机制

文章编号:020432

激活SAML身份验证后,cybozu.com会进行SP Initiated的SSO。SAML请求和SAML应答使用以下Binding。

  • SAML请求:HTTP Redirect Binding
  • SAML应答:HTTP POST Binding

cybozu.com验证用户的流程如下:

  1. 用户访问cybozu.com。
  2. cybozu.com生成SAML请求。
  3. 用户接收SAML请求。
  4. IdP验证用户。
  5. IdP生成SAML应答。
  6. 用户接收IdP发来的SAML应答。
  7. cybozu.com接收SAML应答,并进行验证。
  8. 若SAML应答的内容没有问题,用户即成功登录cybozu.com。