身份属性聚合混合模型与 eTRON 架构助力企业安全服务
身份属性聚合混合模型
随着在线服务的不断增加,用户的属性信息分散存储在多个身份提供者(IdP)中。为了满足创新服务场景的需求,需要一种简单的方法让用户从多个来源聚合属性。现有的模型复杂且需要初步步骤,不够直观。而提出的混合模型,基于身份代理和中继模型,能在单个服务会话中聚合来自不同 SAML IdP 的属性。
功能、安全和隐私需求分析
- 功能需求满足情况
- F1 :混合身份提供者(Hybrid IdP)和服务提供者(SP)需属于同一联盟,其他 SAML IdP 和隐私保护身份提供者(PPIdP)也需与 SP 联合,此模型满足该要求。
- F2 和 F3 :Hybrid IdP 在用户转发聚合属性时保留会话,同时对 SP 充当 IdP,对其他 IdP 充当 SP,满足这两项需求。
- F4 :当其他 SAML IdP 向 Hybrid IdP 返回断言时,Hybrid IdP 按 SAML 协议验证断言并提取属性,满足该需求。
- F5 :返回加密断言到 Hybrid IdP 的方式满足此需求。
- F6 :Hybrid IdP 在使用某个 IdP 进行属性聚合后将其过滤,满足该需求。
- F7 和 F8
超级会员免费看
订阅专栏 解锁全文
16

被折叠的 条评论
为什么被折叠?



