Как работает федеративный доступ?
Last updated on 15 мая 2024 г.
Федеративный доступ — это доступ, основанный на доверии. Федерация управляет инфраструктурой, гарантирующей это доверие. И поставщик идентификации (Identity Provider, IdP), и поставщик услуг (Service Provider, SP) являются членами федерации и соблюдают ее правила.

- IdP находится под управлением учреждения, которое регистрирует своих пользователей.
- SP находится под управлением владельца ресурса, например, Elsevier, и позволяет упростить доступ к ресурсу.
Принцип федеративного доступа
Когда пользователь хочет получить доступ к ресурсу, на который подписано учреждение, используя учетные данные учреждения, IdP и SP обмениваются данными по заранее определенным правилам и определяют, разрешить ли пользователю доступ к ресурсу.
- Пользователь заходит на ресурс.
- Ресурс находит учреждение пользователя в списке SP.
- SP отправляет IdP запрос на аутентификацию SAML.
- IdP просит пользователя пройти идентификацию.
- Пользователь проходит идентификацию в IdP.
- IdP отправляет SP ответ на аутентификацию SAML.
- SP предоставляет ресурсу актуальную информацию об учреждении и пользователе.
Если все перечисленные выше проверки пройдены успешно, пользователь получает доступ к ресурсу.
Инструкцию по настройке федеративного доступа для учреждения см. на этой странице: Как библиотекарю или администратору настроить федеративный доступ?.
Did we answer your question?
Related answers
Recently viewed answers
Functionality disabled due to your cookie preferences
