【问题标题】:Does Windows Identity Foundation (WIF) supports STS'es based on WS-TrustWindows Identity Foundation (WIF) 是否支持基于 WS-Trust 的 STS
【发布时间】:2013-06-18 12:08:21
【问题描述】:

我们的合作伙伴正在尝试设置一个PicketLink STS,根据规范,它基于 WS-Trust。无论 WIF 是否支持这一点,我都找不到任何信息。我知道它支持 WS-Federation,它是 WS-Trust 的扩展。大多数时候这两个术语是结合使用的,所以我不知道是否也支持单独的 WS-Trust。

提前致谢。

【问题讨论】:

    标签: wif sts-securitytokenservice ws-federation ws-trust


    【解决方案1】:

    是的,WIF 支持 WS-Trust。文档:http://msdn.microsoft.com/en-us/library/ee748475.aspx

    如果你能多解释一下这个场景会有所帮助。你在建网站吗?您是否正在尝试对“PicketLink”上的用户进行身份验证。

    WS-Trust 通常用于“富客户端”(用于“活动联合”)。 WS-Federation(和SAML 2.0)通常用于网站(用于“被动联合”)。

    WIF 可以做WS-TrustWS-Federation。它不能做 SAML(协议)。人们使用单词SAML 来指代协议和令牌格式这一事实常常会加剧混淆。 WS-Federation 使用 SAML 令牌。 WIF 理解 SAML 令牌

    【讨论】:

    • WS-Trust 似乎只支持活动的 STS。可惜我需要被动 STS 支持。
    • 你能不能通过 WIF 去 WS-Fed(被动)到 ADFS,通过 Active 到 PicketLink?
    • @nzpcmad 我们现在正在探索可能性,也许 ADFS 是要走的路,但这个选择不是我的选择。
    猜你喜欢
    • 2012-05-28
    • 2011-10-04
    • 1970-01-01
    • 1970-01-01
    • 2016-02-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-01-03
    相关资源
    最近更新 更多