与SSO相关的标准

时间:2018-01-09 11:14:02

标签: single-sign-on saml

除了安全断言标记语言(SAML)之外,还有更好的标准来实现单点登录吗?如果有的话,最适合进行身份验证?

1 个答案:

答案 0 :(得分:1)

有三种常见标准。

  • WS馈
  • SAML
  • OpenID Connect / OAuth

没有"更好"相对于其它的。这取决于用例。

SAML / WS-Fed更适合企业和浏览器。

OIDC更适合本机设备(非浏览器,例如桌面设备,移动设备)和REST(网络API)。

但他们都处理身份验证,大多数身份提供商都支持这三种身份。