Domanda

Ho il compito di sviluppare un sistema SSO ed è stato guidato verso l'uso delle specifiche SAML. Dopo alcune ricerche penso che comprenda l'interazione tra un fornitore di servizi e un fornitore di ID e come è confermata l'identità di un utente. Ma cosa succede quando reindirizza l'utente a altro Fornitore di servizi? Come posso accertare l'identità dell'utente lì? Invio i suoi token di asserzione SAML insieme alla richiesta di reindirizzamento? Oppure il secondo fornitore di servizi deve contattare nuovamente il provider ID?

Nessuna soluzione corretta

Autorizzato sotto: CC-BY-SA insieme a attribuzione
scroll top