0

私は SAML 関連の質問を数多く受けてきましたが、SAML 2.0 がどのように機能するかについてかなりの知識があると思います。私が理解できないことの 1 つは、サービス プロバイダーのメタデータでの役割です。

仕様によると、saml 認証リクエスト (samlp:AuthnRequest) は base64 でエンコードされます。認証リクエストに署名してからエンコードすることが言及されている仕様は見当たりませんでしたか?

誰かがサービス プロバイダーのメタデータ ファイルでの Role の役割を説明できますか?

4

1 に答える 1

0

認証リクエストに署名できます。また、署名または暗号化に使用する x509 データを指定することもできます。

于 2013-05-23T06:26:10.190 に答える