Упростите интеграцию SAML приложений для разработчиков
Узнайте, что такое SAML, как реализовать SSO, и получите быстрые шаги по интеграции SAML приложений в качестве Поставщика Аутентификации (IdP) или Поставщика Услуг (SP).
Узнайте, что такое SAML, как реализовать SSO, и получите быстрые шаги по интеграции SAML приложений в качестве Поставщика Аутентификации (IdP) или Поставщика Услуг (SP).
Единый вход (SSO) важен для современных приложений, и SAML обеспечивает безопасную, удобную аутентификацию в бизнес-системах идентификации. Это руководство упрощает SAML для разработчиков и дизайнеров с помощью четких шагов и практичных примеров, которые помогут вам эффективно реализовать его.
Язык разметки утверждений безопасности (SAML) — это стандарт на основе XML, используемый для обмена данными аутентификации и авторизации между двумя ключевыми игроками: Поставщиком Аутентификации (IdP) и Поставщиком Услуг (SP). Это обычное решение для Единого входа (SSO) в организациях, которое облегчает жизнь пользователям, позволяя им один раз войти в систему и получить доступ к нескольким приложениям.
Поставщик Аутентификации (IdP) отвечает за управление и проверку пользовательских учетных данных, таких как имена пользователей и пароли. Когда пользователь пытается получить доступ к защищенной услуге, IdP подтверждает его личность и отправляет это подтверждение в службу.
Поставщик Услуг (SP) — это приложение или служба, к которому фактически пытаются получить доступ пользователи. Он полагается на IdP для выполнения сложной работы по аутентификации.
Когда говорят о «SAML приложении», обычно имеют в виду SP.
С помощью протокола SAML вы можете настроить свою службу как IdP для поддержки интеграции приложений (например, Azure Ad / Google Workspace); или как SP (например, Salesforce / Slack), чтобы поддерживать SSO для пользователей.
SAML утверждение — это сердце протокола SAML. Это цифровая «записка», созданная IdP и отправленная в SP, в которой говорится: «Я подтвердил личность этого пользователя». Далее мы рассмотрим, как работает этот процесс для IdP и SP.
Когда ваша служба функционирует как IdP, вы включаете аутентификацию SAML во многих приложениях. Это позволяет пользователям получать доступ к различным услугам через одну корпоративную идентификацию.

Вот типичный рабочий процесс SAML SSO для IdP:
Если ваша служба является SP, вы интегрируетесь с различными поставщиками идентификации, чтобы предоставить вашим пользователям возможность SSO. Это позволяет корпоративным пользователям из разных организаций или арендаторов безопасно и эффективно получать доступ к вашему приложению.

Вот рабочий процесс для SSO, инициированного SP:
Для успешной интеграции SAML SSO, как IdP, так и SP должны обмениваться определенными параметрами. Вот основные из них:
Совет: Если ваш IdP предоставляет URL метаданных SAML, все становится проще. Этот URL содержит всю необходимую информацию (например, сертификаты, URL-адреса SSO и IdP Entity ID) в одном месте. Это минимизирует риск ошибок при ручном копировании и вставке и устраняет необходимость в обновлении файлов сертификатов вручную.
email ([email protected]), role (администратор) и department (инженерный). SP может использовать role для назначения административных привилегий или department для группировки пользователя в нужной команде. Таким образом, чтобы получить эти важные данные о пользователе, и IdP, и SP должны решить, как отображать атрибуты. Например, IdP может определить термин «department» как team, в то время как SP ожидает его как group. Правильное отображение обеспечивает плавное взаимодействие.К этому моменту вы должны иметь достаточную информацию для настройки SAML соединения. Чтобы интегрировать Salesforce (Поставщик Услуг) с Azure AD (Поставщик Аутентификации), выполните следующие шаги:
Logto может действовать как IdP или SP для поддержки SAML SSO для ваших приложений.
Logto позволяет другим приложениям полагаться на него для федеративной аутентификации идентичности и поддерживает аутентификацию с учетом нескольких факторов (MFA) для повышенной безопасности.

Для получения подробных указаний посетите официальную документацию здесь: SAML App
Logto также интегрируется с любыми корпоративными IdP с помощью протоколов SAML или OIDC. Независимо от того, включаете вы SSO, инициированное SP, для ваших унифицированных страниц входа или настраиваете SSO, инициированное IdP, процесс прост.

Для получения подробных указаний посетите официальную документацию здесь: Enterprise SSO documentation.
SAML предлагает стандартизированный, безопасный метод для SSO, делая аутентификацию более плавной. Logto упрощает процесс, независимо от того, настраиваете ли вы его как IdP или SP. С его удобным интерфейсом и поддержкой как облачной, так и открытой версии с исходным кодом, Logto снимает сложности с интеграцией SAML. Просто настроив несколько параметров, вы можете подключить свои службы к любому SAML IdP или SP и сосредоточиться на создании отличных впечатлений для своих пользователей.