Google jako dostawca tożsamości obsługuje parametr podpowiedź logowania , aby uprościć logowanie dla użytkowników, gdy logują się za pomocą dostawcy usługi. Jeśli są dostępne podpowiedzi logowania, serwer uwierzytelniania Google używa ich, aby:
- Wstępnie wypełnić pole z adresem e-mail: serwer uwierzytelniania wstępnie wypełnia pole z adresem e-mail w formularzu logowania, aby użytkownik nie musiał wykonywać tego kroku.
- Włączyć logowanie bezpośrednie: jeśli użytkownik powiązany z podpowiedzią ma już aktywną sesję Google, serwer automatycznie zaloguje go, zapewniając płynne działanie.
Wymagania dotyczące dostawcy usług
Jeśli Twoja aplikacja zna tożsamość użytkownika, który próbuje się zalogować, może uwzględnić parametr podpowiedzi logowania (login_hint) w żądaniu HTTP do adresu URL logowania jednokrotnego. Wartością parametru login_hint powinien być element NameID użytkownika, jak w tym przykładzie:
https://www.accounts.google.com/o/saml2/idp?idpid=<customer_id>&login_hint=<email_id_of_the_user>
Uwaga: dostawca tożsamości SAML Google nie używa elementu NameID, który może być obecny w elemencie
Subject żądania AuthnRequest. Zamiast tego użyj parametru login_hint.
Sposób logowania się, gdy używana jest podpowiedź logowania
W tabeli poniżej znajdziesz podsumowanie różnic w logowaniu się w Google, gdy w żądaniu SAML występuje parametr podpowiedzi logowania:
| Zalogowani użytkownicy | Wartość podpowiedzi logowania | Zachowanie |
|---|---|---|
| Brak | Brak | Użytkownik widzi zwykłą stronę logowania przez Google. |
| użytkownik@domena.com | W polu adresu e-mail na stronie logowania przez Google wstępnie wpisany jest adres user@domain.com. | |
| użytkownik1@domena.com | Brak | Strona logowania przez Google jest pomijana, a użytkownik user1 loguje się bezpośrednio u dostawcy usług. |
| użytkownik1@domena.com | ||
| użytkownik2@domena.com | W polu adresu e-mail na stronie logowania przez Google wstępnie wpisany jest adres użytkownik2@domena.com. | |
| użytkownik1@domena.com użytkownik2@domena.com |
Brak | Na ekranie wyboru konta Google wyświetlają się wszyscy zalogowani użytkownicy. |
| użytkownik1@domena.com |
Strona logowania przez Google jest pomijana, a użytkownik user1 loguje się bezpośrednio u dostawcy usług. |
|
| użytkownik2@domena.com | Strona logowania Google jest pomijana, a użytkownik user2 loguje się bezpośrednio u dostawcy usług. | |
|
użytkownik3@domena.com |
Strona logowania przez Google z wstępnie wpisanym adresem użytkownik3@domena.com. |