原文:http://www.sun.com/bigadmin/hubs/multilingual/simp_chinese/content/sso.jsp
通过使用企业内的单点登录 (Single Sign-On, SSO),用户仅登录一次即可访问该企业的所有应用程序。SSO 实现需要以下内容:
身份认证提供者 (Identity Provider, IdP),用于验证用户
服务提供者 (Service Provider, SP),用于使用 IdP 检查验证状态,并确保为经过验证的用户授予执行相关任务的权限
IdP 和 SP 之间的验证和授权数据交换是通过一个名为安全声明标记语言 (Security Assertion Markup Language, SAML) 的 XML 标准实现的,此标准由结构化信息标准促进组织 (Organization for the Advancement of Structured Information Standards, OASIS) 的安全服务技术委员会制订。