原諒我我是一個Shibboleth/SAML 2 noob。希望這些都是直截了當的問題。什麼是Shibboleth服務提供商,我可以並應該爲Windows Azure MVC3 Web角色安裝它嗎?
I recently posted asking whether we could do Shib/SAML 2 integration with Azure ACS。答案讓我相信我們不能使用ACS,而是使用低級別的WIF + SAML2擴展CTP庫來實現某些功能。
在一個相關的問題上,我打電話給我們的一個分支機構詢問他們是否可以使用他們的InCommon Federation會員身份將我們的應用程序添加爲服務提供商。他們問我是否要在承載我們MVC3網絡角色的Azure機器上安裝Shibboleth服務提供程序。
直到他們提到這個,我不知道有一個Shibboleth Service Provider installer。根據我迄今爲止關於SAML2所讀到的一切,我的印象是,我們的mvc3 web角色是服務提供商。
那麼,什麼是Shibboleth服務提供商?它有什麼作用?將它添加到我們的Azure實例中會增加什麼價值?我必須擁有它才能抵抗Shibboleth的SSO嗎?或者我們可以做純saml2嗎?
我的首選項是不安裝它,因爲它必須安裝在每個角色實例上,這會使部署花費更長時間。
我對Shibboleth的瞭解不多,但他們的定義似乎與您所說的關於SP的含義相符:http:///shibboleth.internet2.edu/about.html SP =「依賴方」。 – 2012-01-11 16:01:07
是的,我習慣了OpenID/OAuth的RP。與這些人交談時,需要使用術語SP。 – danludwig 2012-01-11 16:22:21