2013-04-30 3 views
0

필자는 특히 Microsoft의 ADFS 서버 인 Federated Services에 대해 읽었습니다. 나는 몇몇 네트워크 다이어그램에서 "Resource Federation Server"라는 것을 사용한다는 것을 알아 차렸다. 그러나 그것이 무엇인지에 대해서는 분명하지 않습니다.리소스 연합 서버 란 무엇입니까?

내 응용 프로그램의 사용자에 대해 ADFS 2.0 서버를 사용하여 Active Directory에 대해 인증했습니다.

답변

3

"자원 STS"또는 "RP-STS"또는 "Federation Provider"는 응용 프로그램과 "ID 공급자"(IDP) 사이에있는 STS (예 : ADFS)의 모든 친척입니다. 그들은 본질적으로 토큰의 소비자 (토큰)와 토큰 발행자 사이의 중개자입니다. 일반 작업과 책임 중

:

  • 그들은 소비자가 이해 뭔가에 토큰 변환을 (서로 다른 내용 differetn 형식과 함께 토큰을 변환) 수행합니다.
  • 프로토콜 전환 : 손잡이 한쪽에 하나의 프로토콜 (예 : WS-연맹) 및 다른 다른 하나 (예 : SAMLP) 요약 그래서

그들은 종종 「자원과 관련된 선박 대 선박은 "(예 :"의존 당사자 "), 호환되지 않거나 관리상의 관점에서 벗어날 수있는 다른 STS의 세부 정보와 격리시킵니다. (이들은 연합 시나리오의 다른 회사에 속합니다.) 논리적으로

:

응용 프로그램 -> R-STS -> IdP가

예 :

| - 당신의 기업 -------- | | Google |

앱 -> ADFS -> ACS -> 구글

셰어, 또 다른 예로서, 자원이 "자원 STS는"기술적으로 내장 된 STS와 함께 제공된다 SP.