Impostazione SAML 2.0: metadati e nessun metadato

Questo articolo copre i vantaggi dell'utilizzo dei metadati SAML 2.0 quando si stabilisce la fiducia tra due server federativi SAML 2.0, invece di fornire e immettere manualmente le informazioni digitando/copiando/incollando URL, certificati.

Definizione di un trust

La creazione di un trust nel contesto di SAML 2.0 WebSSO è l'atto di configurazione di un provider di identità SAML 2.0 e di un provider di servizi SAML 2.0 in modo che possano eseguire le operazioni SSO Federation.

Per stabilire la fiducia è necessario procedere come segue:

In alto viene illustrata solo l'impostazione SSO Federation. Se i partner della federazione supportano altri servizi, ad esempio Autorità attributi e Richiedente attributo, è necessario scambiare più URL di servizio e informazioni sui certificati.

Processo manuale

Come si può vedere, ci possono essere molte informazioni scambiate tra gli amministratori responsabili della gestione dei server Federation e qualsiasi errore minore potrebbe causare la mancata impostazione dell'accordo Federation e causare errori di runtime.

Gli errori che potrebbero verificarsi a causa di un'istituzione di fiducia manuale potrebbero essere:

Tali errori si traducono in:

Gli errori sopra elencati si verificano più di quanto le persone assumano, e questo porta al tempo trascorso inseguendo perché Federation SSO non funziona correttamente che quasi indica un errore di istituzione di Federation Trust.

Uso dei metadati SAML 2.0

Le specifiche SAML 2.0 definiscono il documento Metadati che contiene tutte le informazioni che un server deve conoscere sulla sua controparte per eseguire operazioni Federation con il partner remoto.

Le informazioni includono quanto segue.

I metadati SAML 2.0 vengono in genere generati dal server federativo stesso e vengono consumati dal server federativo del partner: pertanto non viene effettuato alcun intervento manuale per creare e utilizzare questo documento e quindi ridurre il numero di potenziali errori.

L'utilizzo dei metadati SAML 2.0 offre i vantaggi riportati di seguito.

Ancora più importante, risparmia tempo riducendo la possibilità di errori durante lo stabilimento di fiducia della federazione, in modo che ci saranno meno possibilità di errori di runtime in seguito.

Altre risorse di apprendimento

Esplora altri laboratori su docs.oracle.com/learn o visita altri contenuti di formazione gratuiti sul canale Oracle Learning YouTube. Inoltre, visitare education.oracle.com/learning-explorer per diventare un Oracle Learning Explorer.

Per la documentazione sul prodotto, visitare Oracle Help Center.