(Verouderd) Single Sign-On-ondersteuning
Overzicht overview-sso-support
In dit document worden de typen Single Sign On beschreven die door Adobe Pass-verificatie op verschillende platforms worden ondersteund en geactiveerd. Het bereik van dit document is om licht te werpen op wat wordt ondersteund en wat niet, wat is de MVPD-dekking voor elke SSO-methode en wat van de programmeurs wordt vereist om te kunnen profiteren van SSO op elk platform.
Nadat een gebruiker zich met hun geloofsbrieven van MVPD heeft aangemeld, produceert de Authentificatie van Adobe Pass een veilig teken dat de zitting van de Authentificatie van MVPD vertegenwoordigt, en bindt dat teken aan het apparaat van de gebruiker gebruikend een identiteitskaart van het Apparaat. Bij Adobe Pass-verificatie wordt het token/apparaat-id opgeslagen op een server of op het apparaat. Dit staat gebruikers toe om hun geloofsbrieven minder vaak in te gaan terwijl het houden van transacties veilig.
Huidige status van SSO op verschillende platforms current-sso-status-platforms
Opmerkingen over Xbox 360 en Xbox One notes-xbox-360
-
Xbox 360 - Xbox 360 baseert zich op de Levende Dienst om het teken te verstrekken dat deviceID inbedt. De lagen van de Levende Dienst in de appID-waarde voor deviceID, die het werkingsgebied maken slechts aan app. Voor Xbox 360 heeft Microsoft Adobe een Java-bibliotheek verschaft om het token te parseren.
-
Xbox One - Een JSON Webteken zal worden uitgegeven dat met het cert/de sleutel van de uitgever wordt gecodeerd en door Microsoft wordt ondertekend. Adobe extraheert de deviceID uit een parameter met de naam DPI (Device Pairwise ID), anders dan de Xbox 360-parameter PDID (Partner Device ID). PDID bestaat ook in Xbox One, maar moet worden vervangen door deze nieuwe parameter "Device Pairwise ID" (DPI).
SSO uitschakelen disable-sso
In bepaalde situaties zullen sommige apps of sites SSO willen uitschakelen om aan geavanceerde bedrijfssituaties te voldoen.
- voor JS en inheemse SDKs - het de steunteam van de Authentificatie van Adobe Pass kan SSO voor een paar van identiteitskaart van de Aanvrager/van MVPD onbruikbaar maken. U hoeft niet te werken op sites of in native apps. Zodra SSO door het team van de Steun van de Authentificatie van Adobe Pass onbruikbaar wordt gemaakt, zullen de authentificatie die met het gespecificeerde paar wordt uitgevoerd RequestorId/MVPD niet met plaatsen of apps worden gedeeld gebruikend verschillende NotaIDs. Bovendien zijn bestaande verificaties met verschillende aanvragers-id's niet geldig voor de combinatie van aanvrager-id / MVPD waarin SSO is uitgeschakeld. Technisch, wordt SSO het onbruikbaar maken verwezenlijkt door het teken AuthN aan de specifieke combinatie van identiteitskaart/MVPD van de Aanvrager te binden.
- voor Clientless API - u kunt SSO in de Klantloze authentificatiestroom onbruikbaar maken door een niet lege appId parameter in de vraag van REST te specificeren. U kunt elke tekenreeks als waarde gebruiken, zolang die tekenreeks uniek is voor de aanvrager-id. Voor de API zonder client moet de programmeur/implementator de site of de app wijzigen om deze parameter voor de aanvrager toe te voegen.
Afmelden logout-sso-support
Programmeurs moeten zich ervan bewust zijn dat de actie "Afmelden" in de context van Single Sign-On, wanneer uitgevoerd in één app/op één site, alle tokens op het apparaat verwijdert en de gebruiker wordt afgemeld voor apps/sites.
Als aan SSO-voorwaarden wordt voldaan (ongeacht of SSO is ingeschakeld of uitgeschakeld), wordt Afmelden uitgevoerd en worden alle verificatie- en autorisatiegegevens verwijderd.