
El servicio XSUAA, dentro de SAP BTP, gestiona el flujo de autorización entre los usuarios, los proveedores de identidades y las aplicaciones o los servicios. El servicio XSUAA es un desarrollo interno de SAP dedicado a SAP BTP. En el proyecto Cloud Foundry, hay un componente de código abierto llamado UAA. UAA es un proveedor OAuth que se encarga de la autenticación y autorización. SAP utilizó la base de UAA y la amplió con funciones específicas de SAP para utilizarlas en SAP BTP.
El servicio XSUAA se encarga de la autenticación y autorización en SAP BTP, Cloud Foundry para conceder permiso a los usuarios empresariales mediante roles empresariales. El servicio XSUAA no almacena datos de usuarios ni registros de usuarios. El servicio XSUAA necesita una conexión de confianza con un proveedor de identidades. Puede ser SAP ID Service u otro proveedor de identidades corporativo que se haya integrado en SAP BTP. Esto se puede realizar mediante SAP Cloud Identity Services - Identity Authentication Service (IAS).
El servicio XSUAA actúa como el componente de infraestructura central del entorno Cloud Foundry en SAP BTP para la autenticación y autorización de usuarios empresariales. SAP ha mejorado el UAA de Cloud Foundry añadiendo un agente de servicios, varios arrendatarios, funciones de API de gestión y algunas mejoras menores. XSUAA utiliza OAuth para autenticarse entre varios servicios y conectarse al proveedor de identidades.
OAuth es un estándar abierto para aplicaciones y sitios web para gestionar la autorización. OAuth no comparte datos de contraseña, sino que utiliza tokens de autorización para probar una identidad entre los consumidores y los proveedores de servicios. Es un protocolo de autenticación que le permite aprobar una aplicación que interactúa con otra en su nombre sin dar su contraseña. Los tokens utilizados de OAuth se denominan tokens JWT. JWT (pronunciado "jot") es un estándar abierto que define una forma compacta y autónoma para transmitir información de forma segura entre las partes. JWT se utiliza ampliamente en OAuth para transmitir de forma segura información de usuario y derechos de acceso.
Más información
Obtenga más información sobre Cloud Foundry UAA aquí.
Obtenga más información sobre el servicio XSUAA de SAP aquí y aquí:.
Obtenga más información sobre OAuth aquí, y más sobre los tokens JWT aquí.