Как работает федеративный доступ?

Last updated on 15 мая 2024 г.

Федеративный доступ — это доступ, основанный на доверии. Федерация управляет инфраструктурой, гарантирующей это доверие. И поставщик идентификации (Identity Provider, IdP), и поставщик услуг (Service Provider, SP) являются членами федерации и соблюдают ее правила.

Схема федеративного доступа

  • IdP находится под управлением учреждения, которое регистрирует своих пользователей.
  • SP находится под управлением владельца ресурса, например, Elsevier, и позволяет упростить доступ к ресурсу.

Принцип федеративного доступа

Когда пользователь хочет получить доступ к ресурсу, на который подписано учреждение, используя учетные данные учреждения, IdP и SP обмениваются данными по заранее определенным правилам и определяют, разрешить ли пользователю доступ к ресурсу.

  1. Пользователь заходит на ресурс.
  2. Ресурс находит учреждение пользователя в списке SP.
  3. SP отправляет IdP запрос на аутентификацию SAML.
  4. IdP просит пользователя пройти идентификацию.
  5. Пользователь проходит идентификацию в IdP.
  6. IdP отправляет SP ответ на аутентификацию SAML.
  7. SP предоставляет ресурсу актуальную информацию об учреждении и пользователе.

Порядок федеративного доступа

Если все перечисленные выше проверки пройдены успешно, пользователь получает доступ к ресурсу.

Инструкцию по настройке федеративного доступа для учреждения см. на этой странице: Как библиотекарю или администратору настроить федеративный доступ?.

Did we answer your question?

Related answers

Recently viewed answers

Functionality disabled due to your cookie preferences

Для получения дальнейшей помощи