2014-02-26 80 views
1

我遇到的情況,我的服務,這是一個OSB需要充當客戶端發送一個SAML令牌需要令牌服務純直通服務。 我們在OSB代理服務上使用wss10_saml_token_service_policy,在OSB商務服務上使用wss10_saml_token_client_policy基本SAML傳播是否需要建立信任關係?

我的問題是,這個簡單的道理,難道我們需要建立一個信託基金(導入我的證書的服務器密鑰庫和客戶端的證書到我的密鑰庫)?

我知道如果使用SSL相關的政策或消息加密有關的政策,信任是建立。但這是否需要這項政策?

+0

請與您所使用的環境添加標籤。這將使得更容易給出正確的答案,並且增加人們找到並查看你的問題的機會 –

回答

0

僅供參考, 一個簡單的SAML令牌不需要建立信任關係。它只是在斷言中檢查主題,並根據基礎LDAP進行驗證,如果存在,它會通過。

只有信息保護政策需要建立信任關係 - 導入證書,在註冊密鑰庫鍵等