Необходимая подпись на утверждении SAML

Требуется, чтобы это подписывает маркер SAML? Похоже, что элемент подписи не требуется согласно схеме.

Вместо подписания маркера SAML мы потребовали бы, чтобы клиентские сертификаты (двухсторонний SSL) проверили, что потребитель является доверяемым потребителем. Действительно ли это - жизнеспособный вариант?

1
задан Toby Artisan 14 July 2010 в 02:24
поделиться

1 ответ

Это зависит от того, какую привязку вы используете и каков ваш вариант использования. Если вы говорите о протоколе разрешения артефактов, привязка SOAP, например, не требует подписанного ответа SAML. Однако для HTTP Post Binding (Web SSO Profile) всегда требуется подпись.

Взаимная аутентификация TLS разрешена для привязки SOAP, но нецелесообразна для профиля единого входа в Интернете.

Итак, это действительно зависит от вашего варианта использования, поскольку каждый профиль / привязка имеет свои собственные требования.

2
ответ дан 2 September 2019 в 23:05
поделиться
Другие вопросы по тегам:

Похожие вопросы: