2014-03-06 4 views

답변

3

ADFS는 두 가지 측면으로 구성된 연합을 허용합니다. IDP (Claims Provider) (ID 저장소의 소유자 -이 경우 AD)와 RP (신뢰 당사자)는 IDS에 인증을 아웃소싱하고자하는 다른 STS 또는 응용 프로그램입니다.

트러스트는 개인 키의 소유권을 기반으로하는 인증서를 통해 처리됩니다. SAML 토큰은 IDP에서 서명합니다.

따라서 RP 신뢰는 RP와 IDP 사이의 신뢰입니다. IDP로 서명 된 토큰은 IDP에서 시작해야하므로 토큰 내부의 클레임을 신뢰할 수 있습니다. 나는 이것을 설명 할

13

방법은 CRM이 만들어 주장을 확인하기 위해 ADFS에을 의존 의존, 그것이 점이다 ("나는 userX임을 주장"). ADFS에서 당신이 그것을 주장에서 올 것으로 예상 할 수있다 ADFS에게 당사자 트러스트 의존 구성 - 그 것이다 신뢰사용자가 인증 할 때 해당 응용 프로그램에 다시 리디렉션 할 수 있도록 자 의존 (당신을 신뢰할 수없는 응용 프로그램에 제공 할 토큰을 사용자에게 제공하지 않으려는 경우).