Autenticação federada com IBMid
A autenticação federada permite que o provedor de identidade de uma organização manipule todos os usuários que utilizam aplicativos da web e serviços de nuvem da IBM . Como resultado, uma organização pode usar sua própria página de login e controles de segurança para proteger o acesso a aplicativos de nuvem e serviços da IBM.
A IBM alavanca o Security Assertion Markup Language 2.0 (SAML 2.0) para esta capacidade. O SAML 2.0 é uma versão padrão para trocar dados de autenticação entre os domínios de segurança. Trata-se de um protocolo baseado em XML que usa um token de segurança contendo asserções para transmitir informações entre o "Provedor de Identidade" da organização e o IBM Rely Part (RP), também conhecido como o Provedor de Serviços.
O Security Assertion Markup Language (SAML) 2.0 e IBMid são usados para implementar a autenticação federada. Um usuário efetua login no Sterling Order Management System por meio da página de conexão IBMid e autentica por meio do provedor de identidade SAML de sua organização. Configurar o IBMid para usar a autenticação federada não requer nenhuma alteração na segurança do Sterling Order Management System .
Para ativar a autenticação federada, revise o Guia de Adoção da Federação Empresarial IBMid com sua organização de TI.
Fluxo de login após um IBMid ser vinculado a um usuário do Sterling Order Management System
A imagem a seguir mostra o fluxo de login quando um IBMid está vinculado a um usuário do Sterling Order Management System :
