Liên kết người dùng
Luồng liên kết người dùng UAEPASS
Các trường hợp sử dụng
Chúng tôi đang trình bày chi tiết ở đây một số trường hợp sử dụng và SP có thể xử lý tương ứng:
Trường hợp sử dụng 1
Người dùng đã đăng nhập bằng Tài khoản UAEPASS của mình và người dùng đang có tài khoản hiện có trong ứng dụng SP, sau đó cho phép người dùng kết nối tài khoản người dùng SP của mình với tài khoản UAEPASS {Các bên tích hợp nên hỗ trợ hai chế độ nếu có.}
Liên kết tự động
Trong trường hợp Liên kết tài khoản tự động được thông qua, "điều này có thể áp dụng nếu bên dựa vào duy trì Số IDN của ID Emirates (hoặc bất kỳ thuộc tính phổ biến nào khác) cho người dùng địa phương và trong trường hợp này, liên kết xảy ra tùy thuộc vào IDN."
Các thuộc tính khác như ngày sinh, số hộ chiếu hoặc bất kỳ thuộc tính được chia sẻ nào giữa Hồ sơ người dùng ở UAEPASS và Bên dựa vào cũng được khuyến nghị sử dụng để nhận dạng duy nhất người dùng nếu có.
Lưu ý: Để liên kết, bạn nên sử dụng thuộc tính "uuid" do UAEPASS trả về cho mục đích liên kết người dùng cho các lần truy cập tiếp theo.
Liên kết thủ công
Trong trường hợp Liên kết thủ công được thông qua, người dùng sẽ bị ứng dụng Bên dựa vào thách thức với tên người dùng và mật khẩu tài khoản của Bên dựa vào (hoặc bất kỳ cơ chế xác thực nào khác) và khi xác thực thành công, việc liên kết có thể đạt được bằng cách lưu trữ các thuộc tính liên kết (ví dụ: uuid, idnv.) ở phía Bên dựa vào. Đây là hoạt động một lần và chỉ nên được thực hiện trong lần thử liên kết đầu tiên.
Lưu ý: Để liên kết, bạn nên sử dụng thuộc tính "uuid" do UAEPASS trả về cho mục đích liên kết người dùng cho các lần truy cập tiếp theo.
Trường hợp sử dụng 2
Người dùng đã đăng nhập bằng Tài khoản UAEPASS của mình và người dùng không phải là người dùng hiện tại trong ứng dụng Relying Party, sau đó cho phép người dùng đăng ký và tạo tài khoản bằng Thông tin người dùng lấy từ UAEPASS.
Tự động điền biểu mẫu
Người dùng đang tạo tài khoản với thực thể và chưa đăng nhập bằng UAEPASS, thực thể đó phải cung cấp cho người dùng cuối tùy chọn tự động điền Biểu mẫu người dùng của thực thể bằng Dịch vụ xác thực UAEPASS.
Đăng ký sử dụng tùy chọn UAE PASS
UAEPASS có thể được sử dụng để điền vào Biểu mẫu đăng ký người dùng cục bộ cho Đăng ký bên liên quan.
Trường hợp sử dụng 3
Khi xác thực thành công tại UAEPASS, quyền kiểm soát được gửi lại cho SP bất kể loại người dùng nào. SP phải xử lý quyền hạn hoặc luồng ở phía họ theo loại người dùng và doanh nghiệp của họ.
SOP1 : Trong trường hợp SOP1, UAEPASS sẽ không trả về thuộc tính số ID Emirates vì người dùng vẫn chưa xác minh ID Emirates của mình ở giai đoạn này. SP nên xử lý trường hợp như vậy bằng cách hiển thị thông báo lỗi thích hợp cho Người dùng SOP1.
Was this helpful?
Thank you!