Single Sign-onのフロー - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.10
Published
2021年7月
Language
日本語
Last Update
2021-09-23
dita:mapPath
ja-JP/ppz1593203596223.ditamap
dita:ditavalPath
ja-JP/wrg1590696035526.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

JWT検証は、接続の確立中にTDGSSで実行されます。TDGSSはJWTトークンを取得し、その署名を検証します。

JWT (正確にはコンパクトJWS)は、ヘッダー、ペイロード、署名の3つの部分で構成されます。ペイロードには、JSONオブジェクト内の一連のクレームが含まれています。発行者(「iss」)のクレームは、JWTを発行したIDプロバイダのURIを識別します。

次に示す2つの検証事例があります。

  • ローカル検証: TDGSSは、内部の中央IdPによって作成されたJWTを受け取ります。
  • トークン交換による検証: TDGSSは、外部IdPによって作成されたJWTを受け取ります。