Поддерживает ли Windows Identity Foundation (WIF) STS на основе WS-Trust?

Наш партнер пытается настроить STS PicketLink, которая, согласно спецификации, основана на WS-Trust. . Я не могу найти никакой информации о том, поддерживает ли это WIF. Я знаю, что он поддерживает WS-Federation, который является расширением WS-Trust. В большинстве случаев оба термина используются вместе, поэтому я не знаю, поддерживается ли только WS-Trust.

Заранее спасибо.


person Martijn B    schedule 18.06.2013    source источник


Ответы (1)


Да, WIF поддерживает WS-Trust. Документы: http://msdn.microsoft.com/en-us/library/ee748475.aspx

Было бы полезно, если бы вы объяснили сценарий немного подробнее. Вы создаете веб-сайт? Вы пытаетесь аутентифицировать пользователей на "PicketLink".

WS-Trust обычно используется для «богатых клиентов» (используется для «активной федерации»). WS-FederationSAML 2.0) обычно используются для веб-сайтов (используются для «пассивной федерации»).

WIF может выполнять WS-Trust и WS-Federation. Он не может использовать SAML (протокол). Путаница часто усугубляется тем фактом, что люди используют слово SAML для обозначения как протокола, так и формата токена. WS-Federation использует токены SAML. WIF понимает токены SAML.

person Brock Allen    schedule 18.06.2013
comment
Кажется, только активный STS поддерживается WS-Trust. Облом мне нужна была пассивная поддержка STS. - person Martijn B; 18.06.2013
comment
Не могли бы вы перейти WS-Fed (пассивный) через WIF в ADFS через активный в PicketLink? - person rbrayb; 19.06.2013
comment
@nzpcmad Мы изучаем возможности прямо сейчас, возможно, ADFS — это то, что нужно, но этот выбор делать не мне. - person Martijn B; 19.06.2013