26.1 瞭解協力廠商驗證和單一登入

您可以將 Identity Manager 設定為使用 SAML 2.0 驗證來與 NetIQ Access Manager 配合運作。憑藉此項功能,您可以使用密碼以外的技術,透過 Access Manager 登入 Identity Applications。例如,使用者可以透過使用者 (用戶端) 證書登入,例如用智慧卡登入。

Access Manager 會與 OSP 互動,以將使用者與 Identity Vault 中的 DN 對應。當使用者透過 Access Manager 登入 Identity Applications 時,Access Manager 可在 HTTP 標題中插入一個 SAML 宣示 (使用使用者的 DN 做為識別碼),並將要求轉遞到 Identity Applications。Identity Applications 使用該 SAML 宣示來與 Identity Vault 建立 LDAP 連接。

當使用 SAML 宣示進行 Identity Applications 驗證時,允許基於密碼之單一登入驗證的附屬入口網站應用程式將不支援單一登入。