Service Provider First (SP-First)

Der Ablauf einer Authentifizierung über eIAM

Es gilt das Pattern «Service Provider First».
Service Provider First (SP first)
Service Provider First (SP first)

  1. Der Benutzer ruft die Zielapplikation (=Serivce Provider) auf.
  2. Die Zielapplikation leitet den Browser des Benutzers zwecks Authentifizierung des Benutzers an eIAM.
  3. eIAM leitet den Browser des Benutzers nun an einen Identitätsprovider (IdP) weiter, auf welchem der Benutzer sein Login durchführt.
  4. Dem Browser des Benutzers wird nun bei Erfolg ein Authentifizierungstoken übergeben und der Browser wird über eIAM zur Zielapplikation zurückgeleitet.
  5. Auf diesem Weg wird der Originalauthentifizierungstoken des Identitätsproviders von eIAM durch einen eIAM-Authentifizierungstoken ausgetauscht, angereichert mit Daten aus des Benutzers Rootaccount eIAMs in Rootmandanten sowie dem Benutzerdatensatz im eIAM-Accessmandanten.
  6. Die Zielapplikation wertet nun das eIAM-Authentifizierungstoken aus und richtet sich nach dessen Inhalten und Bedeutung.