Stöd för enkel inloggning
Ökning overview-sso-support
Det här dokumentet beskriver de typer av enkel inloggning som stöds och drivs av Adobe Pass-autentisering på olika plattformar. Det här dokumentets omfattning är att förklara vad som stöds och vad som inte stöds, vad som omfattas av MVPD för varje SSO-metod och vad som krävs av programmerarna för att kunna utnyttja enkel inloggning på varje plattform.
När en användare har loggat in med sina MVPD-autentiseringsuppgifter, genererar Adobe Pass Authentication en säker token som representerar MVPD:s autentiseringssession och binder denna token till användarens enhet med ett enhets-ID. Adobe Pass Authentication lagrar token/enhets-ID på en server eller på enheten. Detta gör att användare kan ange sina inloggningsuppgifter mindre ofta samtidigt som transaktionerna är säkra.
Aktuell status för enkel inloggning på olika plattformar current-sso-status-platforms
Anteckningar på Xbox 360 och Xbox One notes-xbox-360
-
Xbox 360- Xbox 360 förlitar sig på Live-tjänsten för att tillhandahålla den token som bäddar in enhets-ID:t. Live Service-lagren i appID-värdet för deviceID, vilket innebär att det endast omfattar programmet. För Xbox 360 har Microsoft försett Adobe med ett Java-bibliotek som hjälp vid tolkningen av token.
-
Xbox One - En JSON-webbtoken utfärdas som krypteras med utgivarens certifikat/nyckel och signeras av Microsoft. Adobe extraherar deviceID från en parameter som kallas DPI (Device Pairwise ID), som skiljer sig från Xbox 360-parametern PDID (Partner Device ID). PDID finns också i Xbox One men är tänkt att ersättas med den nya parametern "Device Pairwise ID" (DPI).
Inaktiverar enkel inloggning disable-sso
I vissa situationer kan vissa appar eller webbplatser behöva inaktivera enkel inloggning för att uppfylla avancerade affärsärenden.
- För JS och systemspecifika SDK:er - supportteamet för Adobe Pass-autentisering kan inaktivera enkel inloggning för ett begärande-ID/MVPD-par. Inget arbete behövs på webbplatser eller i appar som har inbyggt stöd. När enkel inloggning har inaktiverats av Adobe Pass Authentication-supportteamet delas inte autentiseringar som utförts med angivet RequestorId/MVPD-par med webbplatser eller appar som använder olika RequestID:n. Befintliga autentiseringar med olika begärande-ID:n är inte heller giltiga för den kombination av begärande-ID/MVPD som har inaktiverats för enkel inloggning. Tekniskt sett genomförs inaktiveringen av enkel inloggning genom att AuthN-token binds till den specifika begärande-ID/MVPD-kombinationen.
- För klientlöst API - Du kan inaktivera enkel inloggning i det klientlösa autentiseringsflödet genom att ange en appId-parameter som inte är tom i REST-anropen. Du kan använda valfri sträng som värde, förutsatt att strängen är unik för begärande-ID:t. Observera att programmeraren/implementeraren måste ändra webbplatsen eller appen för att lägga till den här begärarspecifika parametern för det klientlösa API:t.
Utloggning logout-sso-support
Programmerare måste vara medvetna om att inloggningsåtgärden i samband med enkel inloggning, när den utförs i en app/på en webbplats, tar bort alla token på enheten och användaren loggas ut från alla program/platser.
Om SSO-villkoren uppfylls (oavsett om enkel inloggning är aktiverad eller inaktiverad), kommer utloggning att utföras och all autentiserings- och auktoriseringsinformation kommer att tas bort.