回答

10

WS-Trust和WS-聯盟之間的關係是,WS-聯盟是建立在WS-信任之上。儘管多年來一直使用ws-federation,但我仍然不確定ws-trust結局和ws-federation從哪裏開始,這是非常技術性和坦率的。我相信這不是很重要。

http://www.empowerid.com/learningcenter/standards/ws-trust-fed

瞭解令牌和信任的想法,想的(這將是一個應用程序),你爲它的用戶機場。你想在那裏認證。通常情況下,你必須以某種方式證明你是你自己。也許是DNA測試?

但是,等一下,你之前在護照辦公室進行了身份驗證。他們以某種方式證實你是你自己並向你發放護照。護照辦公室將是認證服務器,護照將是SAML令牌。

通過在機場出示護照(通過嚮應用程序顯示saml令牌)和信任關係(機場信任合法護照真正識別人;應用程序相信使用正確證書籤署saml令牌證明用戶已通過身份驗證)機場(應用程序)可以更容易地驗證您的身份。

信任和聯合身份驗證這種想法意味着更多的服務可以在大約相同的認證權威機構建立 - 和護照辦公室頒發肯定你的護照可以用來不僅在機場,而且在酒店等

通常情況下,信託是正式建立到特定的護照發放者和特定的文件格式,但在數字世界中,信任很容易建立 - 認證提供商數字簽署用戶信息(saml令牌)在應用方面很容易驗證。

有一個偉大的免費書,通過微軟模式&實踐組可以在這裏找到:

http://claimsid.codeplex.com

+0

So Wiktor,在這個過程中WS聯合會做了什麼?我問了三個問題。你能回答他們嗎?我已經閱讀過你的網站了。這是非常好的。 –

+1

Ws-federation主要處理安全令牌服務規範,而ws-trust定義安全令牌概念。 –

0

我發現了一些很好的資源,可以幫助很多。 冷杉看看下面的文章。它有點複雜,它深入闡述了WS聯邦。 http://msdn.microsoft.com/en-us/library/bb498017.aspx

第二個是「Wiktor Zychla」幫助我找到它的資源。除了非常詳細的描述之外,還有一個偉大而合法的源代碼。這對理解這個問題可能非常有用。你可以從這個鏈接下載它:http://claimsid.codeplex.com/releases/view/68061

最後,我覺得沒有理解WS-Federation的交叉方式,而應該深刻地閱讀它,因爲它是一個非常技術性和抽象的問題。 希望對你有所幫助。

相關問題