2014-02-24 90 views
0

在多個SP和單個IdP場景中,如果用戶每次嘗試登錄到不同的SP時都需要輸入憑據,爲什麼將SP啓動的配置文件稱爲SSO?爲什麼SP-Initiated被稱爲SSO?

另一方面,IdP-Initiated是一個真正的SSO系統,因爲用戶在每次嘗試登錄不同的SP時都不必重新輸入證書。

任何幫助澄清這件事情將不勝感激。

謝謝!

+0

一旦用戶通過SP A發起並完成請求,他就登錄到IdP。如果用戶嘗試通過SP B登錄,則IdP必須驗證用戶是否同意將其聲明發送給SP B;如果過去已經提供了此項同意,則不需要再次向IdP輸入憑據,他應該只需登錄即可。 –

回答

0

我不確定您的陳述是否正確 - 在多個SP和單個IdP方案中,用戶在嘗試登錄不同的SP時不需要輸入憑證。例如,用戶嘗試訪問第一個SP,重定向到IDP,並詢問他的信用(憑證)。從那時起,他不必重新輸入他的信用 - 所以如果他試圖接觸另一個SP,他將再次被重定向到IDP,這將發出令牌而不要求信用。