Configuration SAML 2.0 : Métadonnées et sans métadonnées

Cet article présente les avantages de l'utilisation des métadonnées SAML 2.0 lors de l'établissement d'une approbation entre deux serveurs de fédération SAML 2.0, par opposition à la saisie et à la saisie manuelle d'informations via la saisie/copie/collage d'URL et de certificats.

Etablir la confiance

L'établissement sécurisé dans le contexte de SAML 2.0 WebSSO consiste à configurer un fournisseur d'identités SAML 2.0 et un fournisseur de services SAML 2.0 afin qu'ils puissent effectuer des opérations SSO de fédération.

L'établissement de la confiance implique les étapes suivantes :

La section ci-dessus couvre uniquement la configuration SSO de fédération. Si les partenaires Federation prennent en charge d'autres services, tels que l'autorité d'attribut et le demandeur d'attribut, davantage d'URL de service et d'informations de certificat doivent être échangées.

Processus manuel

Comme vous pouvez le constater, de nombreuses informations peuvent être échangées entre les administrateurs chargés de la gestion des serveurs Federation et toute erreur mineure peut empêcher la configuration correcte de l'accord de fédération et entraîner des erreurs d'exécution.

Les erreurs pouvant survenir en raison d'un établissement de confiance manuel peuvent être :

Ces erreurs entraînent :

Les erreurs répertoriées ci-dessus se produisent plus que ce que les gens supposent, ce qui entraîne le temps passé à rechercher pourquoi Federation SSO ne fonctionne pas correctement, ce qui indique presque une erreur d'établissement Federation Trust.

Utilisation des métadonnées SAML 2.0

Les spécifications SAML 2.0 définissent le document de métadonnées qui contient toutes les informations dont un serveur a besoin sur son homologue pour effectuer des opérations de fédération avec le partenaire distant.

Ces informations comprennent, notamment :

Les métadonnées SAML 2.0 sont généralement générées par le serveur de fédération lui-même et sont utilisées par le serveur de fédération du partenaire. Aucune intervention manuelle n'est donc effectuée pour créer et utiliser ce document et réduire ainsi le nombre d'erreurs potentielles.

L'utilisation des métadonnées SAML 2.0 offre les avantages suivants :

Plus important encore, cela permet de gagner du temps en réduisant les risques d'erreurs lors de l'établissement de confiance de fédération, de sorte qu'il y aura moins de risques d'erreurs d'exécution par la suite.

Ressources de formation supplémentaires

Parcourez d'autres ateliers sur docs.oracle.com/learn ou accédez à d'autres contenus de formation gratuite sur le canal Oracle Learning YouTube. En outre, visitez le site education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour consulter la documentation du produit, visitez le site Oracle Help Center.