什么是IDPS?
IDPS是企企管理云为了实现用户身份认证而提供的IDP(Identity Provider身份提供者)身份认证服务。在计算机网络和互联网安全中,身份提供者是一种服务,它允许用户使用单一的身份验证凭据(如用户名和密码、数字证书或双因素身份验证)来访问多个不同的应用程序或系统。
IDPS身份提供者通常是用于认证企企管理员的用户,并将认证结果发送给企企管理云, 或者将认证结果发送给需要访问的其他应用程序或系统。
IDPS服务的好处在于,它简化了用户登录的过程,并且可以提供更高的安全性。
IDPS能够做什么?
IDPS是企企管理去验证用户身份的服务。它的主要作用是确保用户的身份是真实的,并且只有被授权的用户才能登录到企企管理云的应用, 或者通过签发token, 授权外部系统访问企企管理云的资源(Open API)。
IDPS同时提供了SSO单点登录接入的能力, 通过两种方式提供:
-
IDPS接受第三方的IDP身份凭据, 通过第三方的用户身份,与企企管理云中的账号和用户绑定后,即可以使用第三方身份登录企企管理云。
-
IDPS以企企管理云中的用户凭据, 通过签发IDPS的自建应用, 在第三方IDP系统中注册后,即可以通过企企管理云的用户身份,访问第三方系统。
目前支持IDP授权协议有哪些?
目前支持的IDP接入协议有: OAuth 2.0和OIDC(OpenID Connect)协议。
OAuth 2.0:OAuth 2.0是一种授权框架,它允许用户授权第三方应用程序代表用户访问他们的资源,例如他们的数据或存储在他们的帐户中的其他信息。OAuth 2.0支持多种授权类型,包括授权代码流、隐式流、客户端凭据流和密码凭据流。它是一种开放标准,广泛应用于各种不同类型的应用程序和服务。
OpenID Connect (OIDC):OIDC是一个建立在OAuth 2.0授权框架之上的身份验证协议。它允许用户通过第三方身份提供者进行身份验证,而无需向每个应用程序提供单独的凭据。OIDC使用JSON Web Token(JWT)作为身份验证和授权令牌格式。
有关授权协议的相关术语
- 资源所有者(Resource Owner):拥有需要被访问的受保护资源的用户或系统。
- 客户端(Client):代表用户访问资源的应用程序或服务。
- 授权服务器(Authorization Server):OAuth 2.0协议中的服务器,用于向客户端颁发访问令牌。
- 身份提供者(OP: Open Id Provider):OIDC协议中的服务器,用于验证用户身份并颁发身份令牌。
- 访问令牌(Access Token):OAuth 2.0协议中的令牌,用于访问受保护的资源。
- 身份令牌(Id Token):OIDC协议中的令牌,用于验证用户身份并向客户端提供有关用户的信息。
- IDPS OpenID相关配置: https://idps.77hub.com/idps/.well-known/openid-configuration