Suporte para logon único
Visão geral overview-sso-support
Este documento descreve os tipos de Logon único compatíveis e viabilizados pela Autenticação Adobe Pass em diferentes plataformas. O escopo deste documento é esclarecer o que é ou não suportado, qual é a cobertura MVPD para cada método SSO e o que é necessário dos programadores para poderem se beneficiar do SSO em cada plataforma.
Depois que um usuário faz logon com suas credenciais do MVPD, a Autenticação do Adobe Pass gera um token seguro que representa a sessão de Autenticação do MVPD e vincula esse token ao dispositivo do usuário usando uma ID de dispositivo. A Autenticação do Adobe Pass armazena o token/ID do dispositivo em um servidor ou no dispositivo. Isso permite que os usuários insiram suas credenciais com menos frequência, mantendo as transações seguras.
Status atual do SSO em várias plataformas current-sso-status-platforms
Notas no Xbox 360 e Xbox One notes-xbox-360
-
Xbox 360- O Xbox 360 depende do Serviço Live para fornecer o token que incorpora a deviceID. As camadas do Live Service no valor appID para deviceID, tornando-o escopo somente para o aplicativo. Para o Xbox 360, a Microsoft forneceu ao Adobe uma biblioteca Java para ajudar na análise do token.
-
Xbox One- Será emitido um token da Web JSON criptografado com o certificado/chave do editor e assinado pela Microsoft. O Adobe extrai a deviceID de um parâmetro chamado DPI (ID do dispositivo emparelhado), diferente do parâmetro Xbox 360 PDID (ID do dispositivo do parceiro). A PDID também existe no Xbox One, mas deve ser substituída por este novo parâmetro "ID emparelhado do dispositivo" (DPI).
Desabilitar SSO disable-sso
Em determinadas situações, alguns aplicativos ou sites desejarão desativar o SSO para atender a casos de negócios avançados.
- Para JS e SDKs nativos - A equipe de suporte da Autenticação do Adobe Pass pode desabilitar o SSO para um par de ID/MVPD do Solicitante. Nenhum trabalho é necessário em sites ou aplicativos nativos. Depois que o SSO é desativado pela equipe de suporte da Autenticação do Adobe Pass, as autenticações executadas usando o par RequestorId / MVPD especificado não serão compartilhadas com sites ou aplicativos que usam IDs diferentes do Solicitante. Além disso, as autenticações existentes com IDs do Solicitante diferentes não serão válidas para a combinação ID do Solicitante/MVPD na qual o SSO foi desabilitado. Tecnicamente, a desativação do SSO é realizada vinculando o token de autenticação à combinação específica ID do solicitante/MVPD.
- Para API sem cliente - Você pode desabilitar o SSO no fluxo de autenticação sem cliente especificando um parâmetro appId não vazio nas chamadas REST. Você pode usar qualquer string como valor, desde que essa string seja exclusiva para a ID do solicitante. Observe que para a API sem cliente, o programador/implementador deve alterar o site ou aplicativo para adicionar esse parâmetro específico do solicitante.
Sair logout-sso-support
Os programadores precisam estar cientes de que a ação "Logout" no contexto de Logon único, quando executada em um aplicativo/site, excluirá todos os tokens no dispositivo e o usuário será desconectado dos aplicativos/sites.
Se as condições de SSO forem atendidas (independentemente de o SSO estar ou não ativado ou desativado), o Logout será executado e todas as informações de autenticação e autorização serão excluídas.