统一身份认证服务 IAM-IdP initiated方式:步骤说明

时间:2023-11-01 16:23:04

步骤说明

  1. Client调用IdP提供的基于IdP initiated方式的登录链接,并在登录链接中设置公有云的地址,即公有云Metadata文件中的“entityID”。
  2. Client获取IdP的登录页面,用户通过Client提交身份信息给IdP进行认证。
  3. 用户认证成功后,IdP构建携带用户身份信息的断言发送SAML Response,请求经过中间媒介Client。
  4. Client对SAML Response进行重新封装后转发SAML Response,调用公有云提供的“通过IdP initiated方式获取联邦token”接口。
  5. 公有云对断言进行校验和认证,并根据用户在身份提供商配置的身份转换规则生成临时访问凭证。
  6. 用户根据分配的权限访问公有云资源。
support.huaweicloud.com/api-iam/iam_02_0002.html