Service Provider First (SP-First)

Le déroulement d'une authentification via eIAM

Le pattern "Service Provider First" s'applique.
Service Provider First (SP first)
Service Provider First (SP first)

  1. L'utilisateur appelle l'application cible (=Serivce Provider).
  2. L'application cible transmet le navigateur de l'utilisateur à eIAM pour l'authentification de l'utilisateur.
  3. eIAM transmet alors le navigateur de l'utilisateur à un fournisseur d'identité (FI), sur lequel l'utilisateur se connecte.
  4. En cas de succès, un jeton d'authentification est transmis au navigateur de l'utilisateur et le navigateur est renvoyé à l'application cible via eIAM.
  5. De cette manière, le jeton d'authentification original du fournisseur d'identité est remplacé par un jeton d'authentification eIAM, enrichi par les données du compte root de l'utilisateur eIAM dans les mandants root ainsi que par l'enregistrement de l'utilisateur dans le mandant d'accès eIAM.
  6. L'application cible évalue maintenant le jeton d'authentification eIAM et se conforme à son contenu et à sa signification.