谁能告诉我NameID在SAML响应中的确切功能是什么?
它代表了什么?
当在响应中收到它时,你通常会对它做些什么吗?我们在过去做了一些实现,但我们只使用与属性断言一起出现的声明。
发布于 2017-07-04 03:03:50
它是两个系统之间的主键。
两个IDP;A和B。它们下面的身份存储库是完全不同的。
A中的用户与B中的用户完全不同。
应用程序受A保护,但B的用户想要使用它。因此A和B是联合的。
B中的用户导航到应用程序,重定向到A,使用Home Realm Discovery访问B,然后进行身份验证。
NameID用于从B向应用程序传递某些属性(通常是电子邮件地址或UPN)。这将向应用程序标识用户。
https://stackoverflow.com/questions/44889372
复制相似问题