IDP-Authentifizierungs-Flow für SSO (SAML) für mehrere Anbieter

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Beschreibt die verschiedenen Entitäten, die einen Anwender über SAML-Multi-SSO authentifizieren können.

    Sie können den Authentifizierungs-Flow verfolgen, um zu verstehen, wann eine Entität einen Anwender mit Multi-SSO authentifiziert.

    Lokale DB
    Wenn Multi-SSO nicht aktiviert ist, wird die Authentifizierung an eine lokale DB weitergeleitet.
    SAML-SSO-Cookie-ID
    Wenn ein SAML-SSO-Cookie vorhanden ist, authentifiziert die mit diesem Cookie angegebene ID den Anwender.
    IDP automatisch umleiten
    Wenn die ID der automatischen Weiterleitung aktiviert ist, authentifiziert diese ID den Anwender.
    Verbund-IDP
    Wenn der Anwenderbrowser zum Anmeldebildschirm für die externe Autorisierung (login_locate_sso.do) weitergeleitet wird und der Anwender in der Anwendertabelle mit dem in festgelegten IdP vorhanden ist SSO-Quelle Feld als Verbund: xxx, dann authentifiziert der Verbund-IDP den Anwender.
    Zugeordneter IDP
    Wenn der Anwenderbrowser zum Anmeldebildschirm für die externe Autorisierung (login_locate_sso.do) weitergeleitet wird und der Anwender in der Anwendertabelle mit dem in festgelegten IdP vorhanden ist SSO-Quelle Feld als sso: xxx, dann authentifiziert der zugehörige IDP den Anwender.
    IDP für automatische Bereitstellung
    Wenn der Anwenderbrowser zum Anmeldebildschirm für die externe Autorisierung (login_locate_sso.do) weitergeleitet wird und der Anwender nicht in der Anwendertabelle vorhanden ist, die automatische Bereitstellung jedoch aktiviert ist, authentifiziert die ID für die automatische Bereitstellung den Anwender.
    Hinweis:
    Wenn mehr als ein IdP für die automatische Bereitstellung aktiviert ist, kann der Anwender den IdP für die automatische Bereitstellung auswählen, den er verwenden kann.
    Standard-IDP
    Wenn der Anwenderbrowser zum Anmeldebildschirm für die externe Autorisierung (login_locate_sso.do) weitergeleitet wird und der Anwender entweder:
    • Ist in der Anwendertabelle nicht vorhanden, die automatische Bereitstellung ist nicht aktiviert, und es ist ein aktiver Standard-IDP vorhanden
    • Ist in der Anwendertabelle vorhanden, im SSO-Quellanwender- oder Unternehmensdatensatz ist kein IDP angegeben, und es ist ein aktiver Standard-IDP vorhanden
    Dann authentifiziert die Standard-ID den Anwender.