身份服务器和身份提供者有什么区别?

1 identity oauth saml federation scim

我不明白身份服务器和身份提供者之间的区别。它们相同吗?身份服务器可以充当跨域应用程序的身份提供者吗?

Tra*_*cer 7

在这个身份的世界里,有很多不同的术语。通俗地说,它们的意思相同或非常相似,所以你的困惑是有道理的。但也存在细微差别:

身份提供商 (IdP)

  1. 一种软件组件,用于验证并颁发代表用户或其他实体的令牌。
  2. 负责用户或其他实体的数字身份的组织或企业。

身份服务器:服务器软件组件(在客户端/服务器意义上),用于验证和颁发代表用户或其他实体的令牌。

OpenID Connect 提供商 (OP):支持 OpenID Connect 协议的身份服务器或服务,从而向客户端应用程序(称为依赖方,RP)颁发身份令牌。通常称为 IdP。

SAML 身份提供商:支持 SAML 协议的身份服务器或服务。通常称为 IdP。

授权服务器 (AS):根据 OAuth 协议颁发访问令牌的服务器(在客户端/服务器意义上)。

身份服务:一种 Web 服务或平台,用于验证和颁发代表用户或其他实体的令牌。类似于身份服务器,不同之处在于它是使用软件即服务 (SaaS) 交付模型而不是软件交付来提供的。这通常称为身份即服务 (IDaaS)。