2011-12-06 89 views
3

我們目前正在設計系統的安全性並計劃使用基於權利的授權。SOAP 1.2和SAML 2.0兼容性

根據this維基百科文章,SOAP綁定是 「SAML SOAP綁定(基於SOAP 1.1)」

在我們的解決方案,我們具備Java,WCF和ASMX Web服務,一些SOAP 1.1和1.2部分。

問題是將跨發送SOAP和不同的技術工作的各個版本SAML 2.0令牌? SAML是否要求我們使用SOAP 1.1?

回答

3

是 - SAML SOAP綁定(至少對於Web SSO配置文件而言)需要遵從SOAP 1.1。 SAML 2.0綁定的第3.2.2節「與協議無關的SAML SOAP綁定方面」文檔說明:「請注意,此綁定僅支持使用SOAP 1.1。」

雖然可以使用SOAP的新版本嘗試,也不能保證你會與其它第三方實現互操作。

- Ian

3

你打算實施什麼樣的用例?在大多數情況下,您可以避免使用「SAML SOAP綁定」,並將WS-Trust與SAML令牌配置文件1.1(支持基於聲明的授權)一起使用 - 它不依賴於SOAP版本...