通過 SAML 統一身份認證登錄騰訊雲控制臺實戰

2021-01-16 Authing 身份雲

本文是熱心網友文達發表在「雲 + 社區」的一篇內容,非常感謝他為 Authing 貢獻指南。

一:什麼是 SAML

SAML 全稱:Security Assertion Markup Language,中文叫法是安全斷言標記語言。首先,它是一種XML格式的語言;然後,它是用來安全地驗證身份的。目前 SAML 有兩標準:SAML 1.1和 SAML 2.0。

二:常用場景

SAML 常用場景是用來作為單點登錄的。如:用戶在瀏覽器登錄公司帳號後,可直接跳轉到騰訊雲,不再需要輸入騰訊雲帳號密碼。即,SAML 為安全跳轉登錄提供了可能。

三:目標效果

用戶在網站 https://authing.cn(或者其它提供 IdP 身份認證的網站)登錄後,訪問設置好的登錄連結 https://cloud.tencent.com/login/forwardIdp/{UIN}/{IDP-Provider-name},可以直接跳轉到騰訊雲控制臺:



四:為什麼這麼幹    直接暴露自己的用戶名密碼給第三方集成做單點登錄是不安全也不現實的。在騰訊雲的場景下,無法解決帳號洩露亂買東西誰背鍋的問題。有了公認的認證方法,帳號是誰洩露的一目了然。當然,SAML 本身出現了問題,概率較小,暫不討論。五:SAML相關角色和登錄流程IdP(Identify Provider):身份提供商,上例中指的是 AuthingSP(Service Provider):服務提供商,這裡指騰訊雲一句話解釋流程:用戶登錄本地帳號後,訪問騰訊雲資源,重定向到身份提供商處驗證身份,驗證成功後登錄騰訊雲。具體流程如下:

 


六:示例 -IdP 配置步驟去 Authing 註冊一個帳號,登錄後到控制臺中第三方登錄中創建 IdP





UIN 後面是自己要登錄的騰訊雲的 UIN,rolename 之後在騰訊雲側根據身份提供商創建的角色,saml-provider 之後是在騰訊雲上創建身份提供商的名字


{    "https://cloud.tencent.com/SAML/Attributes/Role": "qcs::cam::uin/100008888888:roleName/jokeer,qcs::cam::uin/100008888888:saml-provider/Authing",    "https://cloud.tencent.com/SAML/Attributes/RoleSessionName": "Test"}




七:示例-騰訊雲配置步驟


上傳上一步中生成的 xml 文檔,身份提供商名字和代碼處配置一致,審閱並完成配置







八:示例-驗證是否能夠跳轉成功根據身份提供商處給的 URL,或者 Authing 最後給的 URL,看是否能夠跳轉登錄成功。


九:寫在最後AD Windows、ldap 均支持 SAML 2.0,理論上可以解決 AD、ldap 用戶與騰訊雲之間的單點登錄問題,同時,業界還有很多其他廠商可以做 SAML 聯合身份認證,如:Salesforce、Azure、Onelogin 等。

註:本文系轉載文章,版權歸原作者文達所有。點擊「閱讀原文」,即可訪問原文連結。

Authing 是國內首款全場景身份雲產品,集成了所有主流身份認證協議,為企業和開發者提供完善安全的用戶認證和訪問管理服務。Authing 被中國信息通信研究院評選為「國內身份管理與訪問控制領域創新企業」,並被錄入《2019 網絡安全產業白皮書》。Authing 已為中國石油、亞馬遜雲服務、埃森哲、德高集團、東南大學、高等教育出版社等國內外優秀企業打造了卓越的開發方式、高效的辦公流程和安全的 IT 管理體系。

推薦閱讀

相關焦點

  • 騰訊雲主機安全再獲認可!「0誤報」通過賽可達實驗室權威認證
    近日,騰訊雲主機安全Cloud Workload Protection(CWP)以高達99.25%的惡意文件檢出率和0誤報的成績,成功通過了國際第三方權威機構賽可達實驗室的權威認證,榮獲「東方之星」稱號,再次驗證了騰訊雲主機安全高性能、低佔用的特點。
  • 什麼是FIDO認證?
    ,增加一個更安全的認證因子用於登錄認證。用戶可以像以前一樣通過用戶名和密碼登錄服務,服務會提示用戶出示一個第二因子設備來進行認證。U2F可以使用簡單的密碼(比如4個數字的PIN)而不犧牲安全性。U2F出示第二因子的形式一般是按一下USB設備上的按鍵或者放入NFC。
  • 騰訊雲小微獲首批知識圖譜產品認證,加速AI交互能力升級
    1月8日,第一屆知識圖譜產業發展論壇在北京召開,中國電子技術標準化研究院在會上發布了首批知識圖譜產品認證證書,其中,騰訊雲小微的知識圖譜構建平臺、知識圖譜應用平臺獲得專業認證。,為本次騰訊雲小微獲首批知識圖譜產品認證打下了基礎。
  • 網際網路科技企業戀上「雲」建設
    的確,雲平臺可以讓企業通過「雲計算」的統一平臺,進行數據共享、租用服務(藉助AI等先進技術手段),能夠最大限度地共享和使用數據資源、提高勞動生產率。 以騰訊云為例,目前,騰訊在粵港澳地區的伺服器數量幾乎佔全國的50%,數據中心的可用區多達10個,其中包括2個香港地區的數據中心,CDN節點達到150個左右,帶寬儲備超過20T, IDC中心機房帶寬也有12T以上,這也為其打造粵港澳地區完善的雲基礎設施打下了基礎。值得一提的是,去年3月,騰訊雲在香港的第二個數據中心正式對外開放服務。
  • 中國擬規定:註冊公眾號要用真實身份認證 半年不登錄的暫停服務
    公眾帳號信息服務平臺應當採取複合驗證等措施,對申請註冊公眾帳號的網際網路用戶進行基於行動電話號碼、居民身份證號碼或統一社會信用代碼等方式的真實身份信息認證,提高認證準確率。用戶不提供真實身份信息的,或冒用組織機構、他人真實身份信息進行虛假註冊的,不得為其提供相關服務。
  • QQ隨機身份登錄是什麼 怎麼弄qq隨機頭像和暱稱登錄設置方法
    QQ近期推出了一個隨機登錄的功能,據說可以很好的保護用戶的隱私,那麼QQ隨機登錄要怎麼弄呢,下面就和小編一起來看看吧!  騰訊QQ正式上線隨機身份登錄功能是什麼  QQ新上線了一款叫做「騰訊QQ登錄隨機身份」的新功能,這是我們在進行第三方授權的時候可以使用的一款新功能。
  • 微信上線統一健康碼:全國人民都能用
    「國家政務服務平臺」是首個全國性政務服務小程序,由騰訊雲提供技術支持。目前微信小程序註冊用戶近千萬,累計訪問量突破4億次。 據介紹,得益於國家政務服務平臺統一身份認證系統、統一電子證照系統,以及衛生健康、民航、鐵路等防疫信息互通,在實名認證後,用戶還可以一鍵查看本人的防疫健康相關信息詳情,比如是否為新冠肺炎確診或疑似患者、是否為同行密切接觸人員。
  • 騰訊上線「直播+雲遊戲」互動玩法 但云遊戲商業化還需時間
    騰訊云云遊戲產品負責人黎國龍介紹,鬥魚將首先採用騰訊雲互動雲遊戲解決方案,通過「互動雲遊戲」的功能,用戶在觀看遊戲直播的同時,可以申請與主播一起開黑、PK,提升主播與用戶之間的互動體驗,創造遊戲直播的新場景。
  • 騰訊智慧校園功能介紹
    「騰訊智慧校園」是騰訊公司面向各類學校提供的移動端校園智慧生態圈解決方案。騰訊的使命是做連接器,騰訊智慧校園就是要結合內外部優質資源,為學校各方主體提供各場景中的應用功能。最終實現學校與移動網際網路的深度融合,將學校的獨立個體連接成智慧的網絡。
  • 騰訊雲IDC產品族首次亮相第七屆數據中心分享日
    ,面對越來越複雜的業務場景,騰訊雲目前已構建起包括一體機櫃、T-MDC、T-Block、客制化IDC、騰訊智維、培訓與認證、諮詢等在內的IDC產品家族,以全場景IDC服務生態滿足客戶的多樣化需求。騰訊雲IDC產品中心負責人周海濤據騰訊雲IDC產品中心負責人周海濤介紹,通過客戶專屬定製化IDC、公有雲+IDC專區、TCE/TS+IDC專區等解決方案,騰訊雲可以從
  • 騰訊雲發布了專有雲TCE矩陣,我們研究了下它到底強在哪
    首頁 > 傳媒 > 關鍵詞 > 騰訊雲最新資訊 > 正文 騰訊雲發布了專有雲TCE矩陣,我們研究了下它到底強在哪
  • 企業註冊推行微信身份認證
    青島雲能管理諮詢企業(有限合夥)近日擬在嶗山區註冊成立,由於股東均在外地出差,無法在現場辦理業務,於是委託代辦公司遞交相關材料。  委託人在窗口提交紙質材料後,在工作人員的指導下,通過微註冊平臺完成了身份認證,並錄入了合伙人信息,系統自動向企業合伙人發送了身份認證的驗證碼。
  • 阿里雲APP的改版對比與分析
    而中國市場則領先者分別是阿里雲,騰訊雲。近幾年我國的雲計算市場增速平均達30%,根據艾瑞諮詢的報告顯示,預計到2020年市場總規模將突破1500億元。2. 產品背景阿里雲創立於2009年,是全球領先的雲計算科技公司。阿里雲致力於以在線公共服務的方式,提供安全、可靠的計算和數據處理能力,讓計算和人工智慧成為普惠科技。
  • 酷瓜雲課堂(騰訊雲版)v1.2.0 發布,GPL 協議再出發
    更新內容 完成客戶端數據接口,以及H5移動端 修正退款項目空白以及彈窗自適應 修復編輯器圖片上傳,增加上傳文件身份認證,markdown內容解析 移除Mobile模塊,修復API請求章節信息權限問題 修正點擊退款404 刪除過度設計的
  • 未來存錢指南,密碼安全與身份認證漫談
    我們日常所說的密碼,主要是指那些為了登錄、查看、修改、授權等操作所需身份驗證的「數字 / 字符組合」。 其本質是系統對使用者進行「身份認證」—— 即確認你就是你。為實現身份認證,系統需要使用者先設定一個「只有自己知道的數字 / 字符組合」,驗證時,系統認為能提供「數字 / 字符組合」的人就是使用者本人,從而實現授權操作。
  • 騰訊遊戲「主播認證計劃」正式發布,64位企鵝電競主播獲官方認證
    騰訊發布主播認證計劃,企鵝電競率先入選為行業做表率8月22日,騰訊遊戲官方發布了首個主播扶持計劃-騰訊遊戲主播認證計劃,這一次認證計劃涵蓋騰訊遊戲旗下的英雄聯盟、王者榮耀、和平精英與QQ飛車四款遊戲的相關主播。
  • 王者榮耀實名校驗未通過怎麼辦?亂填提交失敗無法通過認證
    近段時間,很多老玩家在登陸遊戲時,也會再次跳出實名認證提示。  王者榮耀實名校驗未通過怎麼辦?逾期未通過認證的新用戶,無法登錄遊戲的彈窗提示。  每個帳號都有10次機會進行校驗,請各位召喚珍惜校驗資格,校驗超過10次且仍未校驗成功的帳號在超出10個自然日的規定時限後將禁止登錄遊戲。
  • 兩倍速增長的騰訊雲 背後的勢能與動能
    騰訊雲之所以能夠取得這樣的快速增長,背靠騰訊的集團優勢和技術儲備的勢能是第一個原因,而騰訊雲自身在技術創新和市場戰略上不斷的變革和突破則形成了獨特的動能。如何理解騰訊雲?  看勢能 從支持業務到業務支撐  我們知道,騰訊雲本身就是騰訊公司多年來通過網際網路業務的實踐所積累的技術釋放。
  • 騰訊智慧高校解決方案發布 開放合作中臺構建7大場景服務
    9月10日,騰訊教育在2020全球數字生態大會上,發布「騰訊智慧高校解決方案」,並宣布開放中臺與眾多教育產業公司合作。 騰訊雲高等教育行業副總經理李峪指出,基於此方案,騰訊將繼續做擅長的用戶連接和底層科技支撐,給合作夥伴留出充分空間,共同研發產品、打造解決方案,攜手構建高校信息化生態圈。