使用SAML身份验证进行SSO的机制

文章编号:020432

激活SAML身份验证后,Kintone会进行SP Initiated的SSO。SAML请求和SAML应答使用以下Binding。

  • SAML请求:HTTP Redirect Binding
  • SAML应答:HTTP POST Binding

Kintone验证用户的流程如下:

  1. 用户访问Kintone。
  2. Kintone生成SAML请求。
  3. 用户接收SAML请求。
  4. IdP验证用户。
  5. IdP生成SAML应答。
  6. 用户接收IdP发来的SAML应答。
  7. Kintone接收SAML应答,并进行验证。
  8. 若SAML应答的内容没有问题,用户即成功登录Kintone。