KIOWARE CONNECTOR BLUEPRINT

Tích hợp OIDC và SAML

Kết nối Kiosk với IdP, SSO, phiên binding, logout và xác thực tăng cường authentication.

API · TRUST · EVIDENCE

Mẫu tích hợp được kiểm soát

Đặc tả

OpenAPI, lược đồ dữ liệu, lỗi, idempotency và quản lý phiên bản.

Trust

Identity, mTLS, mã thông báo, chính sách và che dữ liệu.

Bằng chứng

Trace, kiểm toán, reconciliation và acceptance bằng chứng.

TÍCH HỢP DISCOVERY

Checklist khám phá

  • Hệ thống nguồn/đích và owner
  • Dữ liệu vào/ra và phân loại dữ liệu
  • Xác thực, tin cậy ranh giới và network
  • Hết thời gian chờ, thử lại, idempotency và reconciliation
  • PoC dataset, UAT bằng chứng và quay lui
REFERENCE WORKFLOW

Luồng danh tính tham chiếu

01

Khởi tạo phiên

Kiosk tạo trạng thái, nonce và mã tương quan trước khi chuyển người dùng đến IdP.

02

Xác thực và sự đồng ý

IdP thực hiện xác thực; phạm vi thuộc tính và xác thực tăng cường được xác định theo chính sách dự án.

03

Ràng buộc phiên

KioWare liên kết subject, thiết bị và phiên giao dịch; mã thông báo không được ghi vào nhật ký hoặc lưu lâu dài trên Kiosk.

04

Kết thúc an toàn

Logout, hết thời gian chờ và thu hồi phiên được kiểm thử cho cả luồng thành công, hủy và mất kết nối.

BẢO MẬT & ACCEPTANCE

Điểm kiểm soát trước triển khai

  • Issuer, audience, redirect URI và thuật toán ký phải được allowlist.
  • Clock skew, mã thông báo lifetime và refresh strategy phải được thống nhất trong security review.
  • SAML assertion/OIDC claim mapping phải có owner và version control.
  • UAT cần bằng chứng cho login, xác thực tăng cường, logout, hết thời gian chờ và phục hồi.
Đặt lịch Hội thảo kỹ thuật

Xác nhận đặc tả, tin cậy ranh giới, dữ liệu thử nghiệm và tiêu chí UAT với đội kiến trúc.

Đặt lịch Hội thảo kỹ thuật
TRAO ĐỔI ĐIỀU HÀNH · HỘI THẢO KỸ THUẬT

Chuyển yêu cầu Kiosk thành phạm vi có thể nghiệm thu

Đánh giá TCO, API, HAL, IAM, thiết bị ngoại vi, PoC, UAT và lộ trình vận hành chính thức với đội KioWare.