2013-04-30 182 views
0

我一直在阅读有关Federated Services,特别是微软的ADFS服务器。我注意到在一些网络图中他们使用了一种名为“资源联合服务器”的东西。但是,我不清楚那是什么。什么是资源联合服务器?

我已经使用ADFS 2.0服务器来针对我的应用程序上的用户对Active Directory进行身份验证。

回答

3

“资源STS”或“RP-STS”或“联合供应商”对位于应用程序和“身份提供商”(IdP)之间的STS(例如ADFS)都是近亲。它们本质上是代币消费者(如应用程序)和代币发行者之间的中介。

其中常见的任务和职责:

  • 他们进行标记转换(转换,他们在令牌格式differetn和不同的内容)到该消费者了解的东西。
  • 协议过渡:所述手柄上的一个侧的一个协议(例如WS-联邦),而在另一另一个(例如SAMLP)
在摘要

所以它们是通常与“资源相关联的STS “(例如”依赖方“),并将其与其他STS的细节隔离开来,这些STS可能不兼容或从管理角度来看可能无法实现。 (他们属于联合方案中的不同公司)。

逻辑值:

附录 - > R-STS - >的IdP

一个例子:

| - 您公司-------- | |谷歌|

您的应用程序 - > ADFS - > ACS - >谷歌

的SharePoint,作为另一个例子,附带一个嵌入式STS是在技术上是一个 “资源STS”,这里的资源是SP。