SSO技术细节和术语表

技术细节

联合登录通过Oracle建设与工程大厅(Lobby)实现,该应用程序构建于Oracle身份云服务(IDCS)之上。用户导航到大厅以进行登录,该请求将转发到IDCS来验证用户。如果配置了SSO联合身份验证,验证请求将转发到客户的身份提供商(IdP)。一旦身份验证成功,用户将被重定向回大厅,并带有符合SAML 2.0协议的相关声明。IDCS支持的任何协议都可用于通过大厅进行Aconex的身份验证。


Oracle身份云服务的SAML集成当前支持:

  • 服务提供商(SP)发起的Web SSO
  • 身份提供商(IdP)发起的Web SSO
  • SP发起的单一注销
  • IdP发起的单一注销

您可以在Oracle身份云服务文档中找到更多关于SAML支持的信息。

下载数据表和配置清单 (PDF)

 

还请参见:

配置身份云服务(IDCS)以实现单点登录
在IDCS中创建身份提供商策略

 

术语表

单点登录(SSO)-  - 一种身份验证机制,允许用户使用单一的用户名和密码安全登录多个相关系统。

SAML - 一种协议,用于在不同身份提供商之间协商SSO身份验证。

Identity Provider (IdP) - 一个存储和管理系统用户数字身份的服务。示例包括Oracle身份云服务、Microsoft的Azure Active Directory和Active Directory联合服务(ADFS)。