SSO : 서비스 공급자와 ID 공급자간에 사용자 계정을 동기화하는 방법은 무엇입니까?

아빌라시

SSO 환경에서는 사용자 계정이 IdP에서 유지 관리되지만 일부 서비스 공급자는 활성 사용자 계정이있는 데이터베이스를 유지 관리합니다. 이제 사용자가 IdP에서 비활성화 된 경우 해당 사용자가 데이터베이스에 활성 사용자로 남아있는 각 SP에 해당 정보를 전달하는 가장 좋은 방법은 무엇입니까?

SAML 프로필 문서를 살펴본 후 IdP가 특정 식별자 / 사용자의 종료에 대해 SP에 알릴 수있는 이름 식별자 관리 프로필을 찾았습니다 .

이것이 SP와 IDP가 구현해야하는 올바른 프로필입니까 (구현하기 쉬운가?) 아니면이를 달성하는 다른 간단한 방법이 있습니까? 어떤 제안이라도 대단히 감사합니다.

감사,

Abhilash

블라디미르 샤퍼

대부분의 경우 사용자는 처음으로 IDP를 통해 로그인하는 순간 SP 측 로컬 데이터베이스에 생성됩니다. 또한 사용자가 SP에 액세스하려면 항상 IDP를 통해 인증해야하므로 IDP에서 비활성화 된 사용자를 SP 측에서 활성 상태로 유지하는 것이 안전합니다 (보안 관점에서 볼 때). SP에 로그인).

SP 데이터베이스를 깨끗하게 유지하는 한 가지 방법은 일정 시간 동안 로그인하지 않은 사용자를 자동으로 제거하거나 비활성화하는 것입니다. 그러면 사용자가 IDP에서 다시 활성화되고 SP에 다시 액세스를 시도하는 즉시 다시 생성되거나 다시 활성화됩니다.

또 다른 접근 방식은 IDP와 SP간에 사용자 지정 동기화 프로세스를 만드는 것입니다 (예 : IDP에서 CSV 덤프를 만들고 주기적으로 SP로 가져 오기).

"종료"요청이있는 이름 식별자 관리 프로필을이 목적으로 사용할 수 있습니다. 동기식 바인딩은 IDP에서 SP 로의 웹 서비스 SOAP 호출입니다. 그러나 대부분의 SP 구현은이 프로필을 지원하지 않으며 대부분의 (모두는 아니지만) IDP는 적시에 전화를 걸기 위해 어느 정도의 사용자 지정이 필요합니다.

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

SSO 서비스 공급자를 만드는 방법은 무엇입니까?

분류에서Dev

AngularJs에서 공급자의 서비스 종속성을 설정하는 방법은 무엇입니까?

분류에서Dev

AngularJs에서 공급자의 서비스 종속성을 설정하는 방법은 무엇입니까?

분류에서Dev

AAD B2C에서 Slack을 ID 공급자로 추가하는 방법은 무엇입니까?

분류에서Dev

자격 증명 공급자를 통해 생성 된 AWS Cognito 사용자 풀 계정을 비활성화하는 방법은 무엇입니까?

분류에서Dev

공급 업체 자산 폴더 내에서 색인 파일을 사용하는 방법은 무엇입니까?

분류에서Dev

원격 서비스에서 ECF JMS / ActiveMQ 공급자를 사용하는 방법은 무엇입니까?

분류에서Dev

사용자의 Blob ID에서 대화 상자에 사진을 제공하는 방법은 무엇입니까?

분류에서Dev

Angular JS에서 module.config의 사용자 지정 공급자 기능에 액세스하는 방법은 무엇입니까?

분류에서Dev

웹 서비스 유형 공급자의 사용자 이름과 비밀번호를 설정하는 방법은 무엇입니까?

분류에서Dev

웹 서비스 유형 공급자의 사용자 이름과 비밀번호를 설정하는 방법은 무엇입니까?

분류에서Dev

사용자 지정 인증 공급자에서 컨트롤러로 사용자 지정 개체를 전달하는 방법은 무엇입니까?

분류에서Dev

Simple Injector를 사용하여 사용자 지정 모델 바인더 공급자에 클래스를 주입하는 방법은 무엇입니까?

분류에서Dev

공급 업체에서 자산을 사전 컴파일하는 방법은 무엇입니까?

분류에서Dev

DNN 9 사용자 지정 인증 공급자에 대한 SSO 데이터 서비스를 설정하는 방법

분류에서Dev

컨트롤러에서 서비스 공급자를 확인하는 방법은 무엇입니까?

분류에서Dev

Mongo DB-공급자 기반에서 그룹 제품을 얻는 방법은 무엇입니까?

분류에서Dev

Disqus에서 SSO 사용자를 조회하는 방법은 무엇입니까?

분류에서Dev

Disqus에서 SSO 사용자를 조회하는 방법은 무엇입니까?

분류에서Dev

ID 공급자 (Salesforce)가 SSO를 로그 아웃하면 로그 아웃 서비스 공급자 (passport-saml)

분류에서Dev

데이터베이스 내에 사용자 자격 증명을 저장하는 대신 Auth0 또는 Azure AD B2C와 같은 ID 공급자를 사용해야하는 이유와시기는 무엇인가요?

분류에서Dev

내 사용자가 로그인 할 때 공급자 알림을 사용하는 방법은 무엇입니까?

분류에서Dev

Angular 1.3을 사용하여 공급자에 서비스를 주입하는 방법

분류에서Dev

소비자 공급자 Flutter에서 아동의 목적은 무엇입니까

분류에서Dev

퍼블릭 애플리케이션 서비스 공급자 (ASP)로 사용하기 위해 Amazon AWS 에코 시스템을 올바르게 설계하는 방법은 무엇입니까?

분류에서Dev

고정 된 모양없이 자리 표시 자 텐서를 공급하는 방법은 무엇입니까?

분류에서Dev

경로 공급자를 사용하여 앱에서 모달 서비스를 호출하는 방법은 무엇입니까?

분류에서Dev

기존 '형식 공급자'에 비해 F # 형식 공급자의 장점은 무엇입니까?

분류에서Dev

ASP.NET 멤버십 공급자 및 계정을 소프트 삭제하는 방법은 무엇입니까?

Related 관련 기사

  1. 1

    SSO 서비스 공급자를 만드는 방법은 무엇입니까?

  2. 2

    AngularJs에서 공급자의 서비스 종속성을 설정하는 방법은 무엇입니까?

  3. 3

    AngularJs에서 공급자의 서비스 종속성을 설정하는 방법은 무엇입니까?

  4. 4

    AAD B2C에서 Slack을 ID 공급자로 추가하는 방법은 무엇입니까?

  5. 5

    자격 증명 공급자를 통해 생성 된 AWS Cognito 사용자 풀 계정을 비활성화하는 방법은 무엇입니까?

  6. 6

    공급 업체 자산 폴더 내에서 색인 파일을 사용하는 방법은 무엇입니까?

  7. 7

    원격 서비스에서 ECF JMS / ActiveMQ 공급자를 사용하는 방법은 무엇입니까?

  8. 8

    사용자의 Blob ID에서 대화 상자에 사진을 제공하는 방법은 무엇입니까?

  9. 9

    Angular JS에서 module.config의 사용자 지정 공급자 기능에 액세스하는 방법은 무엇입니까?

  10. 10

    웹 서비스 유형 공급자의 사용자 이름과 비밀번호를 설정하는 방법은 무엇입니까?

  11. 11

    웹 서비스 유형 공급자의 사용자 이름과 비밀번호를 설정하는 방법은 무엇입니까?

  12. 12

    사용자 지정 인증 공급자에서 컨트롤러로 사용자 지정 개체를 전달하는 방법은 무엇입니까?

  13. 13

    Simple Injector를 사용하여 사용자 지정 모델 바인더 공급자에 클래스를 주입하는 방법은 무엇입니까?

  14. 14

    공급 업체에서 자산을 사전 컴파일하는 방법은 무엇입니까?

  15. 15

    DNN 9 사용자 지정 인증 공급자에 대한 SSO 데이터 서비스를 설정하는 방법

  16. 16

    컨트롤러에서 서비스 공급자를 확인하는 방법은 무엇입니까?

  17. 17

    Mongo DB-공급자 기반에서 그룹 제품을 얻는 방법은 무엇입니까?

  18. 18

    Disqus에서 SSO 사용자를 조회하는 방법은 무엇입니까?

  19. 19

    Disqus에서 SSO 사용자를 조회하는 방법은 무엇입니까?

  20. 20

    ID 공급자 (Salesforce)가 SSO를 로그 아웃하면 로그 아웃 서비스 공급자 (passport-saml)

  21. 21

    데이터베이스 내에 사용자 자격 증명을 저장하는 대신 Auth0 또는 Azure AD B2C와 같은 ID 공급자를 사용해야하는 이유와시기는 무엇인가요?

  22. 22

    내 사용자가 로그인 할 때 공급자 알림을 사용하는 방법은 무엇입니까?

  23. 23

    Angular 1.3을 사용하여 공급자에 서비스를 주입하는 방법

  24. 24

    소비자 공급자 Flutter에서 아동의 목적은 무엇입니까

  25. 25

    퍼블릭 애플리케이션 서비스 공급자 (ASP)로 사용하기 위해 Amazon AWS 에코 시스템을 올바르게 설계하는 방법은 무엇입니까?

  26. 26

    고정 된 모양없이 자리 표시 자 텐서를 공급하는 방법은 무엇입니까?

  27. 27

    경로 공급자를 사용하여 앱에서 모달 서비스를 호출하는 방법은 무엇입니까?

  28. 28

    기존 '형식 공급자'에 비해 F # 형식 공급자의 장점은 무엇입니까?

  29. 29

    ASP.NET 멤버십 공급자 및 계정을 소프트 삭제하는 방법은 무엇입니까?

뜨겁다태그

보관