2.2.3. 使用 SP 启动流


SP 启动流是描述基于浏览器的单点登录时常见的用例,在基于浏览器的 SSO 中使用 JBoss EAP 安全架构指南的 SAML 和多个红帽 JBoss 企业应用平台实例以及多个应用进行介绍。总之,在 SP 中尝试访问安全资源的主要尝试是:SP 通过检查主体的安全断言并将任何未经身份验证的主体重定向到 IDP 来开始流。在成功通过 IDP 验证后,主体将重新定向到初始 SP,使其安全断言 SP 验证和允许/拒绝访问请求的原始资源。

演练

  1. 访问 SP 上受保护资源的常见尝试。
  2. SP 对主体执行检查。如果主体尚未通过身份验证,则需要将其重定向到 IDP。如果已通过身份验证,则跳过所有其他步骤并执行最后一步。
  3. SP 查找 IDP,并使用主体的浏览器向 IDP 发出身份验证请求。
  4. IDP 会尝试使用配置的身份存储来验证主体,例如,通过登录页面向他们挑战。
  5. 在主体由 IDP 标识后(例如成功登录后),IDP 会使用主体的浏览器向 SP 发出包含 SAML v2 断言的 SAML v2 断言的响应。
  6. SP 根据这些断言中包含的信息,对主体的安全断言进行检查,SP 允许或拒绝访问请求的资源。

此流程不需要额外的步骤或用于设置的配置。所有重定向都由配置的 SP 和 IDP 处理,到受保护和不安全的资源的链接不需要额外的更改。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部