我們的合作伙伴正在嘗試設置一個PicketLink STS,它根據規範基於WS-Trust。無論WIF是否支持這一點,我都找不到任何信息。我知道它支持作爲WS-Trust擴展的WS-Federation。大多數情況下,這兩個術語都是一起使用的,所以我不知道WS-Trust是否也受支持。Windows Identity Foundation(WIF)是否支持基於WS-Trust的STS's
在此先感謝。
我們的合作伙伴正在嘗試設置一個PicketLink STS,它根據規範基於WS-Trust。無論WIF是否支持這一點,我都找不到任何信息。我知道它支持作爲WS-Trust擴展的WS-Federation。大多數情況下,這兩個術語都是一起使用的,所以我不知道WS-Trust是否也受支持。Windows Identity Foundation(WIF)是否支持基於WS-Trust的STS's
在此先感謝。
是的,WIF支持WS-Trust。文檔:http://msdn.microsoft.com/en-us/library/ee748475.aspx
如果您更多地解釋場景,它會有所幫助。你在建立一個網站嗎?您是否試圖通過「PicketLink」對用戶進行身份驗證?
WS-Trust
通常用於「富客戶端」(用於「活動聯合」)。 WS-Federation
(和SAML 2.0
)通常用於網站(用於「被動聯合」)。
WIF可以做WS-Trust
和WS-Federation
。它不能做SAML(協議)。人們使用SAML
這個詞來引用協議和令牌格式這一事實常常增加了混淆。 WS-Federation使用SAML 令牌。 WIF理解SAML令牌。
似乎只有WS-Trust支持活動的STS。無賴我需要被動STS支持。 –
您是否可以不通過WIF將WS-Fed(被動)通過Active激活至PicketLink? – nzpcmad
@nzpcmad我們正在探索的可能性,也許ADFS是要走的路,但這個選擇不是我的。 –