Single sign on SAML SSO-SSO如何与SAML一起工作

Single sign on SAML SSO-SSO如何与SAML一起工作,single-sign-on,saml,Single Sign On,Saml,我知道SAML是如何工作的,我知道SSO是如何工作的。我对SSO的理解是,IDP在IDP域中创建了一个cookie(其他域无法访问cookie),并使用它对用户进行身份验证 SAML协议本身并不涉及SSO。当他们把SAML和SSO混合在一起时,我感到困惑。例如:IDP发起的SSO等 据我所知,SSO是独立于SAML(使用cookie)实现的。如果我遗漏了什么,请更正。SAML是一种在不使用cookie的情况下实现Web应用程序SSO的技术。SAML没有指定如何在IdP上实现身份验证,也没有指定I

我知道SAML是如何工作的,我知道SSO是如何工作的。我对SSO的理解是,IDP在IDP域中创建了一个cookie(其他域无法访问cookie),并使用它对用户进行身份验证

SAML协议本身并不涉及SSO。当他们把SAML和SSO混合在一起时,我感到困惑。例如:IDP发起的SSO等


据我所知,SSO是独立于SAML(使用cookie)实现的。如果我遗漏了什么,请更正。

SAML是一种在不使用cookie的情况下实现Web应用程序SSO的技术。SAML没有指定如何在IdP上实现身份验证,也没有指定IdP如何确定用户已经在IdP上进行了身份验证。谢谢Bernhard。请您详细说明一下“SAML是一种为Web应用程序实现SSO的技术”好吗?SAML主要用于对第三方应用程序进行身份验证。SAML如何帮助实现多个应用之间的SSO?现在我明白你的意思了。idp没有共享它的cookie(或某个会话),而是返回SAML。是的,SAML是关于交换关于经过身份验证的主题的断言。为此,SAML消息使用指定的协议绑定进行交换。使用cookies实现SSO有一些潜在的缺陷。