Authing 文档
文档
快速开始
概念
使用指南
开发集成
应用集成
加入 APN
多租户(内测版)
旧版
快速开始
概念
使用指南
开发集成
应用集成
加入 APN
多租户(内测版)
旧版
使用指南
  • 快速开始

  • 对用户进行认证
  • 对用户进行权限管理
  • 授权
  • 管理用户账号
  • 管理用户目录
  • 同步中心(BETA)
  • 自建应用
  • ASA 表单代填
  • 单点登录 SSO
  • 成为联邦认证身份源
  • 连接外部身份源(IdP)
  • 打通微信生态
  • 迁移用户到 Authing
  • 管理组织机构
  • 自动化
  • 审计日志
  • 配置安全信息

  • 配置用户池信息

  • 部署方案
  • 常见问题 FAQs

  1. 使用指南
  2. /
  3. 成为联邦认证身份源

¶ 联邦认证

更新时间: 2021-06-17 12:49:23

¶ 什么是联邦认证

在互联网早期,你的各类账号信息分散在不同的站点和应用,这存在以下问题:

  1. 每次访问一个新的站点都要注册一个新的用户名和密码账号。
  2. 这个账户就仅仅被存储在这个站点。
  3. 你无法在不同的站点下保持登录,用户的信息在不同的站点间也无法互通。

联邦认证通过标准协议将不同的身份提供商联合起来对用户进行认证。联邦是一种身份提供商之间的信任关系,建立联邦关系的身份提供商之间可以通过标准协议互相拉取用户信息。

¶ 为什么需要联邦认证

联邦认证是一种分布式的身份认证,当用户在身份提供商登录时,用户可以选择到当前身份提供商信任的联邦身份提供商登录。用户可以通过联邦认证登录一个新的系统,而不必每次在新的系统中注册账号。例如现在许多网站有自己的账密注册登录方式,也有微信扫码直接登录的方式,其中的微信就是这个网站的身份联邦,用户不必填写信息注册账号,直接使用微信就可以登录。

使用联邦认证有以下好处:

  1. 用户不必每次都要创建一个全新的账号。
  2. 接入联邦认证后用户可以在不同的组织和站点中畅游。

¶ 联邦认证原理

以下是联邦认证的过程,用户被重定向到身份联邦进行认证,用户先在身份联邦认证,身份联邦认证向 Authing 发送身份断言,等价于用户在 Authing 完成认证,Authing 再向业务系统发送身份断言,业务系统完成登录。

¶ Authing 的联邦认证能力

Authing 支持多种标准协议进行联邦认证,你可以使用此应用快速体验 (opens new window)。

¶ OAuth2

Authing 支持丰富的社会化登录和自定义 OAuth2 身份联邦。

¶ OpenID Connect

Authing 支持使用 OIDC 协议进行联邦认证。

¶ SAML2

Authing 支持使用 SAML2 协议进行联邦认证。

¶ CAS

Authing 支持使用 CAS 协议进行联邦认证。

上一篇: 管理用户登录状态 下一篇: 成为 OpenID Connect 身份源

本文是否有解决您的问题?

如果遇到其他问题,你可以在 authing-chat/community 联系我们。

  • 什么是联邦认证
  • 为什么需要联邦认证
  • 联邦认证原理
  • Authing 的联邦认证能力
  • OAuth2
  • OpenID Connect
  • SAML2
  • CAS

用户身份管理

集成第三方登录
手机号闪验 (opens new window)
通用登录表单组件
自定义认证流程

企业内部管理

单点登录
多因素认证
权限管理

开发者

开发文档
框架集成
博客 (opens new window)
GitHub (opens new window)
社区用户中心 (opens new window)

公司

服务状态
15559944612
sales@authing.cn
北京市朝阳区北辰世纪中心 B 座 16 层(总)
成都市高新区天府五街 200 号 1 号楼 B 区 4 楼 406 室(分)

京ICP备19051205号

beian京公网安备 11010802035968号

© 北京蒸汽记忆科技有限公司