2015-01-22 13 views
6

Czytałem artykuł na temat podstawy tożsamości systemu Windows i istnieją pewne niejasne definicje na temat dostawcy federacji (może być moje zrozumienie nie jest dokładne). Jednak nie natknąłem się na jeden artykuł, który wyraźnie dezintegruje dostawcę tożsamości i dostawcę federacji. Czy ktoś może wyjaśnić mi wyraźnie różnicę?Jaka jest różnica między dostawcą tożsamości a dostawcą federacji?

Odpowiedz

7

Istnieją różne mechanizmy uwierzytelniania WEB i protokoły. Każda ma własną (zawsze zmieniającą się) terminologię. Czasami ktoś wymyśla nową terminologię, aby wyjaśnić/zmylić rzeczy.

W świecie WIF/Microsoft "Dostawca tożsamości" (IP lub IdP) to termin określający serwer, który uwierzytelnia użytkownika (serwer jest połączony z bazą danych kont, AD w aktualnym przypadku ADFS).

Serwer/dostawca federacyjny jest często używany dla serwera, który odbiera token SAML z innego serwera. A następnie przekazuje go na następną Stronę Oparcia.

Serwer ADFS jest często/zwykle * oba *.

Powiązane problemy