IDP-Authentifizierungs-Flow für SSO (SAML) für mehrere Anbieter
Beschreibt die verschiedenen Entitäten, die einen Anwender über SAML-Multi-SSO authentifizieren können.
Sie können den Authentifizierungs-Flow verfolgen, um zu verstehen, wann eine Entität einen Anwender mit Multi-SSO authentifiziert.

- Lokale DB
- Wenn Multi-SSO nicht aktiviert ist, wird die Authentifizierung an eine lokale DB weitergeleitet.
- SAML-SSO-Cookie-ID
- Wenn ein SAML-SSO-Cookie vorhanden ist, authentifiziert die mit diesem Cookie angegebene ID den Anwender.
- IDP automatisch umleiten
- Wenn die ID der automatischen Weiterleitung aktiviert ist, authentifiziert diese ID den Anwender.
- Verbund-IDP
- Wenn der Anwenderbrowser zum Anmeldebildschirm für die externe Autorisierung (login_locate_sso.do) weitergeleitet wird und der Anwender in der Anwendertabelle mit dem in festgelegten IdP vorhanden ist SSO-Quelle Feld als Verbund: xxx, dann authentifiziert der Verbund-IDP den Anwender.
- Zugeordneter IDP
- Wenn der Anwenderbrowser zum Anmeldebildschirm für die externe Autorisierung (login_locate_sso.do) weitergeleitet wird und der Anwender in der Anwendertabelle mit dem in festgelegten IdP vorhanden ist SSO-Quelle Feld als sso: xxx, dann authentifiziert der zugehörige IDP den Anwender.
- IDP für automatische Bereitstellung
- Wenn der Anwenderbrowser zum Anmeldebildschirm für die externe Autorisierung (login_locate_sso.do) weitergeleitet wird und der Anwender nicht in der Anwendertabelle vorhanden ist, die automatische Bereitstellung jedoch aktiviert ist, authentifiziert die ID für die automatische Bereitstellung den Anwender. Hinweis:Wenn mehr als ein IdP für die automatische Bereitstellung aktiviert ist, kann der Anwender den IdP für die automatische Bereitstellung auswählen, den er verwenden kann.
- Standard-IDP
- Wenn der Anwenderbrowser zum Anmeldebildschirm für die externe Autorisierung (login_locate_sso.do) weitergeleitet wird und der Anwender entweder:
- Ist in der Anwendertabelle nicht vorhanden, die automatische Bereitstellung ist nicht aktiviert, und es ist ein aktiver Standard-IDP vorhanden
- Ist in der Anwendertabelle vorhanden, im SSO-Quellanwender- oder Unternehmensdatensatz ist kein IDP angegeben, und es ist ein aktiver Standard-IDP vorhanden