Prise en charge de la connexion unique
Vue d’ensemble overview-sso-support
Ce document décrit les types d’authentification unique pris en charge et optimisés par l’authentification Adobe Pass sur différentes plateformes. La portée de ce document est de mettre en lumière ce qui est pris en charge et ce qui ne l’est pas, quelle est la couverture MVPD pour chaque méthode d’authentification unique et ce qui est requis des programmeurs pour pouvoir bénéficier de l’authentification unique sur chaque plateforme.
Une fois qu’un utilisateur se connecte avec ses informations d’identification MVPD, l’authentification Adobe Pass génère un jeton sécurisé qui représente la session d’authentification du MVPD et lie ce jeton à l’appareil de l’utilisateur à l’aide d’un identifiant de périphérique. L’authentification Adobe Pass stocke le jeton/ID de périphérique sur un serveur ou sur l’appareil. Cela permet aux utilisateurs de saisir leurs informations d’identification moins fréquemment tout en préservant la sécurité des transactions.
État actuel de la SSO sur diverses plateformes current-sso-status-platforms
Remarques sur Xbox 360 et Xbox One notes-xbox-360
-
Xbox 360 - Xbox 360 s’appuie sur le Live Service pour fournir le jeton qui incorpore l’ID de périphérique. Les calques Live Service dans la valeur appID pour deviceID, ce qui le limite à l’application. Pour Xbox 360, Microsoft a fourni à Adobe une bibliothèque Java pour vous aider à analyser le jeton.
-
Xbox One - Un jeton web JSON est émis qui est chiffré avec le certificat/la clé de l’éditeur et signé par Microsoft. Adobe extrait l’deviceID d’un paramètre appelé DPI (Device Pairwise ID), différent du paramètre Xbox 360 PDID (Partner Device ID). Le PDID existe également sur Xbox One, mais il est censé être remplacé par ce nouveau paramètre "Device Pairwise ID" (identifiant par paires de périphérique).
Désactivation de l’authentification unique disable-sso
Dans certains cas, certaines applications ou certains sites voudront désactiver l’authentification unique pour répondre aux demandes d’analyse avancées.
- Pour les SDK JS et natifs - L’équipe d’assistance de l’authentification Adobe Pass peut désactiver l’authentification unique pour une paire ID/MVPD du demandeur. Aucun travail n’est nécessaire sur les sites ou dans les applications natives. Une fois l’authentification unique désactivée par l’équipe de prise en charge de l’authentification Adobe Pass, les authentifications effectuées à l’aide de la paire RequestorId / MVPD spécifiée ne seront pas partagées avec des sites ou des applications utilisant des identifiants de demandeur différents. En outre, les authentifications existantes avec différents ID de demandeur ne seront pas valides pour la combinaison ID de demandeur/MVPD dans laquelle SSO a été désactivé. Techniquement, la désactivation de l’authentification unique est effectuée en liant le jeton AuthN à la combinaison ID/MVPD du demandeur spécifique.
- Pour l’API sans client - Vous pouvez désactiver la connexion unique dans le flux d’authentification sans client en spécifiant un paramètre appId non vide dans les appels REST. Vous pouvez utiliser n’importe quelle chaîne comme valeur, à condition que cette chaîne soit unique pour l’identifiant du demandeur. Notez que pour l’API sans client, le programmeur/implémentateur doit modifier le site ou l’application pour ajouter ce paramètre spécifique au demandeur.
Déconnexion logout-sso-support
Les programmeurs doivent savoir que l’action "Déconnexion" dans le contexte de l’authentification unique, lorsqu’elle est effectuée dans une application/sur un site, supprime tous les jetons de l’appareil et l’utilisateur est déconnecté sur plusieurs applications/sites.
Si les conditions d’authentification unique sont remplies (que l’authentification unique soit activée ou désactivée), la déconnexion est effectuée et toutes les informations d’authentification et d’autorisation sont supprimées.