私は仲介認証、フェデレーションなどを研究しています。すべてのブログで、セキュリティトークンサービスと他のWebサービスの間に「信頼」があると述べられています。しかし、その信頼を確立する方法を説明するブログは見つかりませんでした。
質問:
- 他のWebサービスがSTSを信頼する理由は何ですか?つまり、STSと他のWebサービスの間の信頼をどのように確立するのでしょうか。
- 他のWebサービスは、セキュリティトークンが他のSTSではなく、信頼するSTSによって発行されていることをどのように確認しますか?
さまざまなテクノロジーがさまざまな方法でそれを行っていることを理解しています。誰かが.NETの世界でそれがどのように発生するかを説明してくれるとよいでしょう(WCF、Windows Identity Foundationなどを使用)。