我在多个地方都读过OpenID Connect对移动设备友好,而SAML并不是真正为移动设备设计的。我对这两种协议都是陌生的,但我理解的是,移动应用程序需要启动等效的浏览器(WebView)才能处理IDP处的身份验证以及SAML流涉及的重定向。 OIDC可以避免这种情况吗?
我对通过Google等进行的社交登录的工作方式不感兴趣,但对企业通过OIDC联合的情况不感兴趣。说公司使用OIDC而不是SAML进行联盟甚至是一个公平的声明吗?
最佳答案
SAML是基于浏览器的,并且在冷冻方面很繁琐。
OIDC基于REST-一些流程例如客户端凭据不需要浏览器。
使用Microsoft所谓的“现代身份验证”(即OIDC)的企业不使用SAML。
例如与Azure AD站点或O365的默认连接为OIDC。