Single Sign-On (SSO) 是一种身份验证和访问控制方法,允许用户使用一个身份验证凭据(通常是用户名和密码)来访问多个不同的应用程序或服务,而不需要多次登录。这有助于提高安全性和用户体验。以下是 SSO 工作的详细介绍:
-
用户登录:用户通过输入其身份验证凭据(通常是用户名和密码)登录到他们的主要身份验证系统,通常称为身份提供者(Identity Provider,IdP)。
-
身份验证过程:身份提供者验证用户的凭据,并确认其身份。如果身份验证成功,身份提供者会生成一个令牌(通常是 JSON Web Token 或 SAML 断言)。