...
Uma infra estrutura de autenticação e autorização assenta no princípio de que um utilizador pode aceder a um serviço web, após uma autenticação utilizando as credenciais da instituição de origem e uma autorização com base em atributos (informação de identidade) enviados de uma forma segura e confidencial pela sua instituição de origem do utilizador.
Componentes AAI
- Fornecedor de Identidade: componente responsável por autenticar os utilizadores da sua instituição e enviar atributos (ex.: email, nome do utilizador)
- Fornecedor de Serviço: é responsável por proteger e autorizar o acesso a um determinado serviço web com base nos atributos enviados pelo "Fornecedor de Identidade".
...