SAP 고객 데이터 클라우드-로그인흐름
페이지 정보
본문
특정 SSO 및 SLO 흐름
SAP Customer Data Cloud가 지원하는 2개의 SSO(Single Sign-On) 및 2개의 SLO(Single Log Out) 흐름이 있으며, 4개의 SAP Customer Data Cloud 모두 IdP입니다.
SSO
1. SP 시작 SSO:
- SAP Customer Data Cloud SAML 엔드포인트는 SP에서 SAML SSO 엔드포인트로의 SAML SSO 인증 요청을 수신합니다.
- SAP Customer Data Cloud SAML 끝점은 파트너 사이트의 구성된 SAP Customer Data Cloud 프록시 페이지로 리디렉션됩니다.
- 사용자가 로그인하지 않았거나 ForceAuthn 이 요청된 경우 사용자는 파트너 사이트의 구성된 로그인 페이지로 리디렉션됩니다(프록시 페이지에는 로그인 페이지 URL이 있음).
- 사용자가 로그인하면 사용자는 프록시 페이지를 통해 SAP Customer Data Cloud SAML SSO 엔드포인트로 다시 리디렉션됩니다.
- SAP Customer Data Cloud SAML 끝점은 사용자 세부 정보와 함께 SAML 어설션을 SP에 반환합니다.
* isPassive()는 로그인 UI가 사용자에게 표시되지 않음을 나타내는 SAML 속성이며 완료된 SAML 어설션을 단순히 SP에 전송하려는 경우 위의 흐름 내에서 사용할 수 있습니다. 사용자가 로그인하지 않은 경우 빈 어설션을 반환합니다.
2. IdP 시작 SSO:
사용자는 IdP 시작 SSO에 이미 로그인되어 있어야 합니다.
- SSO는 JavaScript SDK에서 시작하거나 IdP 시작 SSO 매개변수 를 사용하여 SSO 엔드포인트 로 리디렉션하여 시작할 수 있습니다 .
- SAP Customer Data Cloud SAML 엔드포인트는 인증 응답을 생성하고 SP ACS 엔드포인트로 리디렉션합니다.
- 이전글SAP 고객 데이터 클라우드-SLO 22.11.29
- 다음글SAP 고객 데이터 클라우드-아웃바운드 페더레이션 22.11.29