tencent cloud

访问管理

产品简介
CAM 概述
产品功能
应用场景
基本概念
使用限制
用户类型
购买指南
快速入门
创建管理员用户
创建子账号并授权
子账号登录控制台
用户指南
概览
用户
访问密钥
用户组
角色
身份提供商
策略
权限边界
排除故障
下载安全分析报告
支持角色的业务
概览
计算
容器
微服务
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
数据库 SaaS 服务
网络
CDN与加速
网络安全
数据安全
应用安全
域名与网站
大数据
中间件
互动视频服务
实时互动
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
支持CAM的业务接口
概览
计算
边缘计算
容器
分布式云
微服务
Serverless
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
网络
CDN与加速
网络安全
终端安全
数据安全
业务安全
应用安全
域名与网站
办公协同
大数据
语音技术
图像创作
腾讯大模型
人工智能平台服务
自然语言处理
文字识别
中间件
通信服务
互动视频服务
实时互动
流媒体服务
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
教育服务
医疗服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
实践教程
安全实践教程
多身份人员权限管理
授予标签下部分操作权限
支持员工间资源隔离访问
企业多账号权限管理
查看员工腾讯云操作记录
使用 ABAC 管理员工资源访问权限
按标签鉴权时支持仅匹配标签键
商用案例
MySQL 相关案例
CLB 相关案例
CMQ 相关案例
COS 相关案例
CVM 相关案例
VPC 相关案例
云点播相关案例
其他案例
API 文档
History
Introduction
API Category
Making API Requests
User APIs
Policy APIs
Role APIs
Identity Provider APIs
Data Types
Error Codes
常见问题
角色相关问题
密钥相关问题
其他问题
CAM 用户与权限问题
词汇表

基于 SAML 2.0 联合身份验证

PDF
聚焦模式
字号
最后更新时间: 2024-01-23 17:46:25
腾讯云支持基于 SAML 2.0(安全断言标记语言 2.0)的联合身份验证,SAML 2.0 是许多身份验证提供商(Identity Provider, IdP)使用的一种开放标准。使用身份提供商可实现联合单点登录(Federated Single Sign-on, SSO),用户可以授权经过联合身份验证通过的用户登录腾讯云管理控制台或调用腾讯云 API 操作,而不必为企业或组织中的每一个成员都创建一个 CAM 子用户。同时 SAML 2.0 为通用开放协议,您不必编写自定义身份代理代码,可以直接通过使用 SAML 来简化在腾讯云的联合身份验证的过程。

SAML 身份提供商

身份提供商是访问管理(CAM)中的一个实体,可以认为是外部授信账号集合。基于 SAML 2.0 联合身份验证的身份提供商(IdP)描述了支持 SAML 2.0(安全断言标记语言 2.0)标准的身份提供商(IdP)服务。如果您希望建立 SAML 2.0 协议兼容的身份提供商(例如 Microsoft Active Directory 联合身份验证服务)与腾讯云之间的信任,以便企业或组织内成员能够访问腾讯云资源,则需要创建 SAML 身份提供商。关于创建 SAML 身份提供商,请参阅 创建身份提供商

身份提供商角色

创建 SAML 提供商后,您必须创建一个或多个以 SAML 身份提供商作为角色载体的身份提供商角色。角色是拥有一组权限的虚拟身份,进行资源访问时使用的是临时安全证书。在 SAML 2.0 断言上下文中,角色可分配给经身份提供商 (IdP) 验证身份的联合身份用户使用。此角色允许身份提供商请求临时安全证书进行腾讯云资源访问。此角色关联的策略决定了联合身份用户可在腾讯云资源的访问范围。关于创建基于 SAML 2.0 联合身份验证的身份提供商的角色,请参阅 创建角色



使用基于 SAML 2.0 联合身份验证访问腾讯云 API


1


1. 企业或组织用户使用客户端请求企业的身份提供商进行身份验证。
2. 身份提供商根据企业的身份认证系统进行验证。
3. 返回用户验证的结果。
4. 身份提供商根据验证结果,生成一个标准的 SAML 2.0 断言文档,并返回到客户端。
5. 客户端根据 SAML 2.0 断言、身份提供商的资源描述和使用的身份提供商角色的资源描述向 sts:AssumeRoleWithSAML 请求申请临时安全密钥。
6. STS 校验 SAML 2.0 断言信息。
7. 返回校验结果。
8. 根据返回结果申请临时证书,并返回到客户端。

使用基于 SAML 2.0 联合身份验证实现联合单点登录(SSO)




1. 企业或组织用户使用浏览器访问腾讯云服务。
2. 腾讯云服务返回认证请求到浏览器。
3. 浏览器重定向到企业组织的身份提供商(IdP)。
4. 企业验证用户身份。
5. 企业用户身份验证成功,返回用户信息到身份提供商(IdP)。
6. 身份提供商(IdP)生成标准的 SAML2.0 断言,返回到浏览器。
7. 浏览器将 SAML 2.0 断言重定向到腾讯云。
8. 开始进行腾讯云 SSO 登录服务,请求 cAuth 并验证用户身份。
9. 返回腾讯云验证结果。
10. 验证成功,返回登录态。
11. 重定向到腾讯云控制台服务。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈