我们目前在Firebase auth上运行IdP。我们的一个合作伙伴(服务提供商(只支持SAML 2.0。他们希望我们向带有用户电子邮件地址的URL发送带有有效负载的请求。
我没有太多的经验SAML2.0,你们认为最好的方法是什么?
抱歉问了一个含糊的问题。
谢谢,Sam
首先,您必须通过交换元数据(通过URL或XML文件或手动(来配置SP和IDP。从这个问题来看,您似乎正在寻找IDP启动的SSO。在用户成功地通过IDP进行身份验证后,IDP发送一个响应(XML有效载荷(,该响应包含用户标识符,通常是用户名或电子邮件。SP将读取负载,并在验证数据后在SP中创建用户会话。SAML的响应看起来像这样。