Single Sign-On-ondersteuning
Overzicht overview-sso-support
In dit document worden de typen Single Sign On beschreven die door Adobe Pass-verificatie op verschillende platforms worden ondersteund en geactiveerd. Het werkingsgebied van dit document moet licht in wat wordt gesteund en wat niet is, wat is de dekking MVPD voor elke methode SSO en wat van de Programmeurs wordt vereist om van SSO op elk platform te kunnen profiteren.
Nadat een gebruiker met hun geloofsbrieven MVPD het programma opent, produceert de Authentificatie van Adobe Pass een veilig teken dat de zitting van de Authentificatie van MVPD vertegenwoordigt, en bindt dat teken aan het apparaat van de gebruiker gebruikend een identiteitskaart van het Apparaat. Bij Adobe Pass-verificatie wordt het token/apparaat-id opgeslagen op een server of op het apparaat. Dit staat gebruikers toe om hun geloofsbrieven minder vaak in te gaan terwijl het houden van transacties veilig.
Huidige status van SSO op verschillende platforms current-sso-status-platforms
Opmerkingen over Xbox 360 en Xbox One notes-xbox-360
-
Xbox 360- Xbox 360 vertrouwt op de Live Service om het token te geven dat de deviceID insluit. De lagen van de Levende Dienst in de appID-waarde voor deviceID, die het werkingsgebied maken slechts aan app. Voor Xbox 360 heeft Microsoft Adobe een Java-bibliotheek verschaft om het token te parseren.
-
Xbox One- Er wordt een JSON-webtoken uitgegeven dat gecodeerd is met de cert/key van de uitgever en ondertekend is door Microsoft. De Adobe haalt deviceID uit een parameter genoemd DPI (apparaat Paarsgewijze identiteitskaart), verschillend van de Xbox 360 parameter PDID (identiteitskaart van het Apparaat van de Partner). PDID bestaat ook in Xbox One, maar moet worden vervangen door deze nieuwe parameter "Device Pairwise ID" (DPI).
SSO uitschakelen disable-sso
In bepaalde situaties zullen sommige apps of sites SSO willen uitschakelen om aan geavanceerde bedrijfssituaties te voldoen.
- Voor JS en native SDK's - Het Adobe Pass Authentication-ondersteuningsteam kan SSO voor een aanvrager-id/MVPD-paar uitschakelen. U hoeft niet te werken op sites of in native apps. Zodra SSO door het de steunteam van de Authentificatie van Adobe Pass onbruikbaar wordt gemaakt, zullen de authentificatie die gebruikend de gespecificeerde RequestorId/MVPD paar wordt uitgevoerd niet met plaatsen of apps gebruikend verschillende Vraag IDs worden gedeeld. Bovendien zijn bestaande authenticaties met verschillende aanvragers-id's niet geldig voor de combinatie van aanvrager-id/MVPD waarin SSO is uitgeschakeld. Technisch, wordt SSO het onbruikbaar maken verwezenlijkt door het teken AuthN aan de specifieke combinatie van identiteitskaart van de Aanvrager/MVPD te binden.
- Voor Clientless-API - U kunt SSO in de Klantloze authentificatiestroom onbruikbaar maken door een niet-lege appId parameter in de REST vraag te specificeren. U kunt elke tekenreeks als waarde gebruiken, zolang die tekenreeks uniek is voor de aanvrager-id. Voor de API zonder client moet de programmeur/implementator de site of de app wijzigen om deze parameter voor de aanvrager toe te voegen.
Afmelden logout-sso-support
Programmeurs moeten zich ervan bewust zijn dat de actie "Afmelden" in de context van Single Sign-On, wanneer uitgevoerd in één app/op één site, alle tokens op het apparaat verwijdert en de gebruiker wordt afgemeld voor apps/sites.
Als aan SSO-voorwaarden wordt voldaan (ongeacht of SSO is ingeschakeld of uitgeschakeld), wordt Afmelden uitgevoerd en worden alle verificatie- en autorisatiegegevens verwijderd.