1

클레임은 WS-trust 표준을 기반으로하는 STS이며 SAML2 표준과 관련이 없습니다. WS-trust STS 토큰은 SAML을 사용하여 해당 형식의 클레임을 보낼 수 있습니다. 나 맞아?클레임 및 SAML2 혼란

답변

1

클레임은 일반적인 개념으로, 사용되는 토큰 유형이나 프로토콜과는 완전히 독립적입니다.

6

클레임은 일반적인 개념입니다. 클레임은 사용자에 관한 정보입니다.

SAML2에서 동일한 개념이 있지만 대신 속성으로 이름이 지정됩니다. SubjectNameId 필드의 SAML2에는 대개 특별한 사용자 이름 (대개 사용자 이름)이 있습니다. .NET ClaimsIdentity로 변환하면 그것은 단지 다른 주장 일뿐입니다.

3

클레임은 기본적으로 Microsoft 개념입니다. 그 세계에서 주장은 ADFS에 의해 정체성에 관한 서명 된 진술이며 WIF에 의해 해석됩니다. 모바일 = 12345678입니다.

이 정보를 전달하는 데 사용되는 메커니즘은 SAML 토큰입니다 (SAML 프로토콜과 혼동해서는 안 됨).

여기에는 위와 같이 SAML 어설 션이 포함됩니다. WIF는이 기본 정보를 가져와 클레임 개체를 응용 프로그램에 반환합니다.

WS-Trust에 대한 요구 사항은 본질적으로 활성 상태입니다 (웹 서비스). 수동 (브라우저) 인 WS-Federation에도 사용됩니다.