Configuração do SAML 2.0: Metadados versus Sem Metadados

Este artigo aborda os benefícios do uso de metadados SAML 2.0 ao estabelecer confiança entre dois servidores SAML 2.0 Federation, em vez de fornecer e inserir informações manualmente digitando/copiando/colocando URLs, certificados.

Estabelecer Confiança

O estabelecimento confiável no contexto do SAML 2.0 WebSSO é o ato de configurar um Provedor de Identidades SAML 2.0 e um Provedor de Serviços SAML 2.0 para que eles possam executar operações de SSO de Federação.

Estabelecer confiança envolve as seguintes etapas:

A opção acima abrange apenas a configuração de SSO de Federação. Se os parceiros da Federação suportarem outros serviços, como Autoridade de Atributo e Solicitante de Atributo, será necessário trocar mais URLs de Serviço e informações de certificado.

Processo Manual

Como você pode ver, pode haver muitas informações trocadas entre os administradores responsáveis por gerenciar os servidores da Federação, e qualquer erro menor pode fazer com que o acordo da Federação não seja configurado corretamente e causar erros de runtime.

Os erros que podem ocorrer devido a um estabelecimento de confiança manual podem ser:

Esses erros resultam em:

Os erros listados acima ocorrem mais do que as pessoas supõem, e isso leva ao tempo gasto perseguindo por que o SSO da Federação não está funcionando corretamente que quase aponta para um erro de estabelecimento do Federation Trust.

Usando Metadados SAML 2.0

As especificações SAML 2.0 definem o documento de Metadados que contém todas as informações que um servidor precisa saber sobre sua contraparte para executar operações de Federação com o parceiro remoto.

Essas informações incluem:

Os Metadados SAML 2.0 geralmente são gerados pelo próprio servidor de federação e são consumidos pelo servidor de Federação do parceiro: portanto, não ocorre nenhuma intervenção manual para criar e consumir esse documento e, assim, reduzir o número de possíveis erros.

O uso de Metadados SAML 2.0 oferece as seguintes vantagens:

Mais importante ainda, economiza tempo reduzindo a possibilidade de erros durante o estabelecimento de confiança da federação, para que haja menos chances de erros de tempo de execução mais tarde.

Mais Recursos de Aprendizagem

Explore outros laboratórios em docs.oracle.com/learn ou acesse mais conteúdo de aprendizado gratuito no canal YouTube do Oracle Learning. Além disso, visite education.oracle.com/learning-explorer para se tornar um Oracle Learning Explorer.

Para obter a documentação do produto, visite o Oracle Help Center.