企業(yè)IdP(身份提供商)與SP(服務(wù)提供商)建立信任關(guān)系并完成交互流程,實現(xiàn)用戶單點登錄的過程,稱之為聯(lián)邦身份認(rèn)證。
目前華為云支持兩種形式的聯(lián)邦身份認(rèn)證:瀏覽器頁面單點登錄(Web SSO)和調(diào)用API接口。
1. 瀏覽器頁面單點登錄(Web SSO):瀏覽器作為通訊媒介,適用于普通用戶通過瀏覽器訪問華為云。
2. 調(diào)用API接口:開發(fā)工具/應(yīng)用程序作為通訊媒介,例如OpenStack Client、ShibbolethECP Client,適用企業(yè)或用戶通過API調(diào)用方式訪問華為云。