统一身份认证服务 IAM-SP initiated方式:步骤说明

时间:2023-11-01 16:23:04

步骤说明

  1. Client调用公有云系统提供的“通过SP initiated方式获取联邦token”接口。
  2. 公有云系统根据URL中的用户及IdP信息查找Metadata文件,发送SAML Request,请求经过中间媒介Client。
  3. Client对SAML Request进行重新封装后转发SAML Request给IdP。
  4. 用户输入用户名和密码完成身份认证。
  5. 用户认证成功后,IdP构建携带用户身份信息的断言发送SAML Response,请求经过中间媒介Client。
  6. Client对SAML Response进行重新封装后转发SAML Response给公有云。
  7. 公有云对断言进行校验和认证,并根据用户在身份提供商配置的身份转换规则生成临时访问凭证。
  8. 用户根据分配的权限访问公有云资源。
support.huaweicloud.com/api-iam/iam_02_0001.html