2

クライアントがSTSに接続してSAMLトークンを取得し、それを使用してサービスに対して自己認証するようにしたいのですが、トークンに標準のSAMLトークンよりも多くの情報を含めたいので、トランスポートレベルのセキュリティの使用も避けたいです。 。ある意味では、セッションキーを持つケルベロスチケットと非常によく似ています。

これは可能ですか?

4

1 に答える 1

0

はい、間違いなく可能です。対称暗号化が 1 か所に適用されているSAML holder-of-key を見てきました。

于 2012-09-07T06:58:05.783 に答える