Compatibilidad con inicio de sesión único
Información general overview-sso-support
En este documento se describen los tipos de inicio de sesión único que admite y alimenta la autenticación de Adobe Pass en diferentes plataformas. El objetivo de este documento es arrojar luz sobre lo que se admite y lo que no, cuál es la cobertura de MVPD para cada método de SSO y qué se requiere de los programadores para poder beneficiarse de SSO en cada plataforma.
Una vez que un usuario inicia sesión con sus credenciales de MVPD, la autenticación de Adobe Pass genera un token seguro que representa la sesión de autenticación de MVPD y enlaza ese token al dispositivo del usuario mediante un ID de dispositivo. La autenticación de Adobe Pass almacena el token o el ID de dispositivo en un servidor o en el dispositivo. Esto permite a los usuarios introducir sus credenciales con menos frecuencia a la vez que mantiene las transacciones seguras.
Estado actual de SSO en varias plataformas current-sso-status-platforms
Notas sobre Xbox 360 y Xbox One notes-xbox-360
-
Xbox 360- Xbox 360 depende del servicio en vivo para proporcionar el token que incrusta el ID del dispositivo. Las capas del servicio activo en el valor appID para deviceID, lo que lo convierte en ámbito solo de la aplicación. Para Xbox 360, Microsoft proporcionó al Adobe una biblioteca Java para ayudarle a analizar el token.
-
Xbox One: se emitirá un token web JSON cifrado con el certificado o la clave del editor y firmado por Microsoft. El Adobe extrae el deviceID de un parámetro denominado DPI (ID de dispositivo por pares), distinto del PDID del parámetro de Xbox 360 (ID de dispositivo asociado). El PDID también existe en Xbox One, pero está pensado para ser reemplazado por este nuevo parámetro "ID de dispositivo en pares" (DPI).
Desactivación de SSO disable-sso
En determinadas situaciones, algunas aplicaciones o sitios querrán deshabilitar el SSO para satisfacer los casos comerciales avanzados.
- Para JS y SDK nativos: el equipo de soporte de autenticación de Adobe Pass puede deshabilitar SSO para un par ID de solicitante/MVPD. No es necesario trabajar en los sitios ni en las aplicaciones nativas. Una vez que el equipo de soporte de Autenticación de Adobe Pass ha deshabilitado el SSO, las autenticaciones realizadas mediante el par RequestorId / MVPD especificado no se compartirán con sitios o aplicaciones que utilicen ID de solicitante diferentes. Además, las autenticaciones existentes con distintos ID de solicitante no serán válidas para la combinación ID de solicitante/MVPD en la que se deshabilitó SSO. Técnicamente, la desactivación de SSO se realiza enlazando el token AuthN a la combinación específica de ID de solicitante/MVPD.
- Para la API sin cliente: puede deshabilitar el SSO en el flujo de autenticación sin cliente especificando un parámetro appId no vacío en las llamadas REST. Puede utilizar cualquier cadena como valor, siempre que esa cadena sea única para el ID del solicitante. Tenga en cuenta que para la API sin cliente, el programador/implementador debe cambiar el sitio o la aplicación para añadir este parámetro específico del solicitante.
Cerrar sesión logout-sso-support
Los programadores deben tener en cuenta que la acción "Cerrar sesión" en el contexto del inicio de sesión único, cuando se realiza en una aplicación o en un sitio, eliminará todos los tokens en el dispositivo y se cerrará la sesión del usuario en todas las aplicaciones o sitios.
Si se cumplen las condiciones de SSO (independientemente de si el SSO está habilitado o deshabilitado), se cerrará la sesión y se eliminará toda la información de autenticación y autorización.