2012-08-01 58 views
1

在調查聯邦身份驗證時,我一直在與SAML:HTTP-FED一起運行協議。什麼是HTTP-FED 1.1?

奇怪的是,我找不到這個協議的任何技術文檔。

這是什麼?就像我懷疑的那樣,它是一種基於聲明的協議,可用於HTTP而不是WS-服務?

回答

2

HTTP-Fed似乎是一個商業供應商(Symplified)的創建。它沒有得到任何標準組織(我發現)的批准,這就是爲什麼你可能無法找到它的原因。從我在他們網站上閱讀的內容來看,它似乎本質上是通過互聯網進行憑證緩存/憑證重播的一個奇特名稱。從他們的網站 - http://www.symplified.com/http-federation/

」 ...... HTTP-FED利用現有的HTTP登錄機制在SP 這個含義是,對SP沒有變化(目標 應用程序)是必需的,沒有。 SP需要特殊軟件, ,從而減少聯合域所需的工作量。「

這不是一個標準,所以沒有關於如何在購買他們的產品之外實現它的信息。如果您正在查看適用於雲應用程序的Web SSO,我會堅持使用實際的標準(SAML,OpenID,OAuth,Open ID Connect),這些標準是針對此類活動而設計的。

相關問題