Proces logowania jednokrotnego przy użyciu podpowiedzi logowania

Google jako dostawca tożsamości obsługuje parametr podpowiedź logowania , aby uprościć logowanie dla użytkowników, gdy logują się za pomocą dostawcy usługi. Jeśli są dostępne podpowiedzi logowania, serwer uwierzytelniania Google używa ich, aby:

  • Wstępnie wypełnić pole z adresem e-mail: serwer uwierzytelniania wstępnie wypełnia pole z adresem e-mail w formularzu logowania, aby użytkownik nie musiał wykonywać tego kroku.
  • Włączyć logowanie bezpośrednie: jeśli użytkownik powiązany z podpowiedzią ma już aktywną sesję Google, serwer automatycznie zaloguje go, zapewniając płynne działanie.

Wymagania dotyczące dostawcy usług

Jeśli Twoja aplikacja zna tożsamość użytkownika, który próbuje się zalogować, może uwzględnić parametr podpowiedzi logowania (login_hint) w żądaniu HTTP do adresu URL logowania jednokrotnego. Wartością parametru login_hint powinien być element NameID użytkownika, jak w tym przykładzie:

https://www.accounts.google.com/o/saml2/idp?idpid=<customer_id>&login_hint=<email_id_of_the_user>

Uwaga: dostawca tożsamości SAML Google nie używa elementu NameID, który może być obecny w elemencie Subject żądania AuthnRequest. Zamiast tego użyj parametru login_hint.

Sposób logowania się, gdy używana jest podpowiedź logowania

W tabeli poniżej znajdziesz podsumowanie różnic w logowaniu się w Google, gdy w żądaniu SAML występuje parametr podpowiedzi logowania:

Zalogowani użytkownicy Wartość podpowiedzi logowania Zachowanie
Brak Brak Użytkownik widzi zwykłą stronę logowania przez Google.
użytkownik@domena.com W polu adresu e-mail na stronie logowania przez Google wstępnie wpisany jest adres user@domain.com.
użytkownik1@domena.com Brak Strona logowania przez Google jest pomijana, a użytkownik user1 loguje się bezpośrednio u dostawcy usług.
użytkownik1@domena.com
użytkownik2@domena.com W polu adresu e-mail na stronie logowania przez Google wstępnie wpisany jest adres użytkownik2@domena.com.
użytkownik1@domena.com
użytkownik2@domena.com
Brak Na ekranie wyboru konta Google wyświetlają się wszyscy zalogowani użytkownicy.
użytkownik1@domena.com

Strona logowania przez Google jest pomijana, a użytkownik user1 loguje się bezpośrednio u dostawcy usług.

użytkownik2@domena.com Strona logowania Google jest pomijana, a użytkownik user2 loguje się bezpośrednio u dostawcy usług.

użytkownik3@domena.com
(użytkownik niezalogowany w aktywnej sesji)

Strona logowania przez Google z wstępnie wpisanym adresem użytkownik3@domena.com.