WS-Trust,WS-Fed和SAML 1.1/2.0协议之间的区别

Zei*_*ist 1 adfs federated-identity saml-2.0 ws-federation ws-trust

WS-Trust,WS-Fed和SAML 1.1/2.0协议之间有什么区别?

当SAML用作WS-Trust和WS-Fed协议中的安全令牌时,我对这些协议的理解会变得混乱.

有兴趣了解这些协议使用的场景以及它们与众不同的原因.如果没有使用商业产品/技术参考,您的答案将很容易理解.

nzp*_*mad 6

在高层次上,传统上WS-*协议被Microsoft使用.

SAML-P(P for protocol)由开源运动使用,因此也使用Java.

WS-Fed有两个配置文件 - 主动和被动.Active用于WCF(WS-Trust),被动是基于浏览器(WS-Fed通过登录页面).

这两个都使用SAML令牌.

从功能上讲,WS-Fed和SAML都做同样的事情.联邦

如果将两个ADFS(Microsoft IDP)联合在一起,则使用WS-Fed.如果你添加Sharepoint,它也使用WS-Fed.传递的令牌采用SAML令牌格式.

如果您有一个使用Spring的Java应用程序,那么它将通过SAML-P挂钩到ADFS.传递的令牌采用SAML令牌格式.

  • 差不多.SAML-P中有大量的配置文件 - 浏览器只是其中之一. (2认同)