2016-01-21 45 views

回答

1

SP(服務提供商,即應用)可以使用發現配置文件來選擇可能的IDP(身份提供商,即登錄服務器)中的哪一個用於登錄用戶。

當作爲具有動態身份提供者列表的聯盟的成員時,SP必須提供一些手段讓用戶在登錄時選擇正確的IDP。在每個SP中構建該UI並維護目前活躍的國內流離失所者是重複工作因此提供了中央發現服務。 SP將用戶重定向到發現服務,用戶可以在其中選擇IDP。發現服務然後將用戶重定向回來。

配置文件中還有一些概念用於記住通過cookie選擇的IDP - 包括可能由SP直接讀取的常用域cookie。