2013-04-30 85 views
0

我一直在閱讀有關Federated Services,特別是微軟的ADFS服務器。我注意到在一些網絡圖中他們使用了一種名爲「資源聯合服務器」的東西。但是,我不清楚那是什麼。什麼是資源聯合服務器?

我已經使用ADFS 2.0服務器來針對我的應用程序上的用戶對Active Directory進行身份驗證。

回答

3

「資源STS」或「RP-STS」或「聯合供應商」對位於應用程序和「身份提供商」(IdP)之間的STS(例如ADFS)都是近親。它們本質上是代幣消費者(如應用程序)和代幣發行者之間的中介。

其中常見的任務和職責:

  • 他們進行標記轉換(轉換,他們在令牌格式differetn和不同的內容)到該消費者瞭解的東西。
  • 協議過渡:所述手柄上的一個側的一個協議(例如WS-聯邦),而在另一另一個(例如SAMLP)
在摘要

所以它們是通常與「資源相關聯的STS 「(例如」依賴方「),並將其與其他STS的細節隔離開來,這些STS可能不兼容或從管理角度來看可能無法實現。 (他們屬於聯合方案中的不同公司)。

邏輯值:

附錄 - > R-STS - >的IdP

一個例子:

| - 您公司-------- | |谷歌|

您的應用程序 - > ADFS - > ACS - >谷歌

的SharePoint,作爲另一個例子,附帶一個嵌入式STS是在技術上是一個 「資源STS」,這裏的資源是SP。