/ Identifikácia / autentifikácia - oauth, kerberos, saml

Identifikácia / autentifikácia - oauth, kerberos, saml

Rovnako ako vstupenky Kerberos je možné poslať ďalej do inej aplikácie:

  • tvrdenie SAML
  • token OAuth

Ďakujem,

odpovede:

1 pre odpoveď č. 1

SAML tvrdenia: Áno, jeden takýto protokol je WS-Trust, kdeSlužba bezpečnostného tokenu (STS) generuje tvrdenia SAML a môže sa prezentovať koncovým službám (t. J. Spoliehajúcim sa stranám), ktorým dôveruje STS. Ďalším je "SAML 2.0 Profile Assertion Profile" pre OAuth - jednoducho grantový typ SAML - v ktorom môžete prezentovať tvrdenie SAML (zvyčajne dostať cez SAML Web SSO) ku koncovému bodu OAuth a vymieňať ho s prístupovým tokenom.

Znaky OAuth: Nie som si istý o štandardnom prípade použitia.