13.7. SAML Web ブラウザーベースの SSO
13.7.1. SAML Web ブラウザーベースの SSO リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
JBoss EAP の picketlink は、フェデレーションされた ID ベースのサービスを実装するプラットフォームを提供します。これには、アプリケーションの ID サービスおよびシングルサインオン(SSO)が含まれます。
SAML プロファイルでは、アプリケーションの Web SSO を有効にするための集中型 ID サービスを含む HTTP/POST と HTTP/Redirect バインディングの両方がサポートされます。SAML v2 ベースの Web SSO のアーキテクチャーは、ID 管理のハブおよびスポークアーキテクチャーに従います。このアーキテクチャーでは、アイデンティティープロバイダー(IDP)は、すべてのアプリケーション(サービスプロバイダー)に対するアイデンティティーおよびロール情報の中央ソース(ハブ)として機能します。スポークはサービスプロバイダー(SP)です。
重要
両方が同じ IDP をポイントする SP が 2 つ以上ある場合、IDP は異なる SP を区別しません。同じ IDP を参照する別の SP にリクエストを行う場合、IDP は SP からの最新のリクエストを処理し、認証されたユーザーに関する SAML アサーションを送信します。古い SP リクエストに戻るには、ブラウザーで SP URL を再入力する必要があります。