2012-07-05 5 views
6

हम एकल साइन ऑन समाधान के लिए SAML 2.0 का उपयोग करना चाहते हैं। एक सामान्य माइक्रोसॉफ्ट की दुकान के रूप में, हम जितना संभव हो सके माइक्रोसॉफ्ट घटकों का उपयोग करना पसंद करते हैं। विंडोज आइडेंटिटी फाउंडेशन एसएएमएल 2.0 का समर्थन करता है, लेकिन विस्तार अभी भी एक साल से अधिक समय तक सामुदायिक प्रौद्योगिकी पूर्वावलोकन (सीटीपी) में है, भविष्य में पाठ्यक्रम पर कहीं भी कोई जानकारी नहीं है। http://blogs.msdn.com/b/alikl/archive/2011/05/16/windows-identity-foundation-wif-extension-for-saml-2-0-protocol-community-technology-preview-ctp.aspxविंडोज आइडेंटिटी फाउंडेशन आधिकारिक तौर पर SAML 2.0 का समर्थन नहीं करता है; एसएएमएल 1.1 के साथ डब्ल्यूआईएफ सीटीपी या छड़ी का उपयोग करें?

मैं मिशेल बस्टामेंटे द्वारा एक प्रेरणादायक लेख में आए देखें: http://www.devproconnections.com/article/federated-security/generate-saml-tokens-using-windows-identity-foundation वह सक्रिय रूप से WIF + SAML 2.0 को बढ़ावा देता है, लेकिन कहीं लेख वह CTP या अंतिम रिलीज बारे में बात करती है। न ही मैं उसे स्पष्टीकरण के लिए पहुंचा सकता हूं।

इस पृष्ठभूमि के साथ

, यह SAML 2.0 के लिए WIF समुदाय प्रौद्योगिकी पूर्वावलोकन का उपयोग करें या SAML 1.1 के साथ रहना सुरक्षित है? क्या SAML 2.0 SAML 1.1 पर महत्वपूर्ण लाभ प्रदान करता है? सवाल में SAML 1.1 का भविष्य है?

कोई अन्य विकल्प?

उत्तर

4

आपको यह स्पष्ट करना चाहिए कि आप SAML 2.0 प्रोटोकॉल (जैसे SAMLP) या केवल टोकन प्रकार के बारे में बात कर रहे हैं या नहीं। डब्ल्यूआईएफ आरटीएम एसएएमएल 2.0 टोकन का समर्थन करता है, लेकिन एसएएमएलपी नहीं।

तो अगर यह सिर्फ SAML 2.0 टोकन समर्थन की जरूरत है, WIF आरटीएम हालांकि WIF एक्सटेंशन सीटीपी कुछ SAMLP समर्थन जोड़ने करता है, पर्याप्त है।

आप एक SAMLP समाधान के लिए देख रहे हैं और आप किसी Microsoft दुकान तो आप ADFS 2.0 पर विचार करना चाहिए रहे हैं।

ADFS 2.0 करना होगा "प्रोटोकॉल संक्रमण": यह पहचान प्रदाता और अपने अनुप्रयोग के साथ WS-संघ के साथ SAMLP बात करेंगे (दोनों SAML "टोकन" का उपयोग करें)। डब्ल्यूआईएफ डब्ल्यूएस-फेडरेशन का समर्थन करता है।

+0

धन्यवाद! हम अपना खुद का पहचान प्रदाता (एसटीएस हो सकता है?) जहां प्रमाणीकरण स्टोर एक एमएस एसक्यूएल सर्वर है। तो मुझे लगता है कि हम एडीएफएस 2.0 का उपयोग नहीं कर सकते हैं? चूंकि यह केवल एडी को प्रमाणीकरण स्टोर के रूप में उपयोग कर सकता है? एसएएमएल 2.0 प्रोटोकॉल वीएस टोकन के संबंध में: मेरा मतलब प्रोटोकॉल था। – Venkat

+0

यह सही है, एडीएफएस 2.0 को एक एडी खाता स्टोर की आवश्यकता है, लेकिन आप एडीएफएस को कस्टम एट्रिब्यूट स्टोर्स का उपयोग करने के लिए कॉन्फ़िगर कर सकते हैं। मान लीजिए कि आपने एडी में उपयोगकर्ता को प्रमाणित किया है, उदाहरण के लिए आप SQL डेटाबेस से अतिरिक्त उपयोगकर्ता दावों को पॉप्युलेट कर सकते हैं: http://www.syfuhs.net/post/2010/09/14/Claims- ट्रांसफॉर्मेशन- और- कस्टम-Attribute-Stores -इन-एक्टिव-डायरेक्टरी-फेडरेशन-सर्विसेज- 2.aspx –

2

Identity Server पर एक नज़र जो एक एसटीएस कि प्रमाणीकरण के लिए एसक्यूएल सर्वर का उपयोग करता है ले लो। आप आसानी से एडीएफएस के साथ इसे फेरेट कर सकते हैं।

मैं क्या सीटीपी जारी करने के लिए लाइसेंस समझौते को पढ़ने के बारे में याद से, यह टिप्पणी के लिए सिर्फ वहाँ बाहर है - आप यह उदा उपयोग नहीं कर सकते एक उत्पादन वातावरण में।

@Eugenio के अनुसार, डब्ल्यूआईएफ केवल डब्ल्यूएस-फेडरेशन का समर्थन करता है।

आप "SAML 1.1 के साथ चिपकने" का इरादा कैसे रखते थे?

अद्यतन: मेरा सुझाव है कि आप डीबी के खिलाफ प्रमाणीकरण करने के लिए पहचान सर्वर का उपयोग करते हैं। आपके डब्ल्यूआईएफ अनुप्रयोगों को पहचान सर्वर पर FedUtil का उपयोग करके बाध्य किया जाता है। फिर आप एडीएफएस के साथ संघीय पहचान सर्वर। आपकी बाहरी पार्टियां एडीएफएस से बात करने के लिए एसएएमएल का उपयोग करती हैं और एडीएफएस नलसाजी को संभालती है ताकि वे पहचान सर्वर डीबी के साथ प्रमाणित हो सकें।

ध्यान दें कि डब्ल्यूआईएफ एसएएमएल का समर्थन नहीं करता है।

+0

धन्यवाद। चूंकि पहचान सर्वर [SAML प्रोटोकॉल का समर्थन नहीं कर सकता] (http://identityserver.codeplex.com/discussions/354152), मैं थोड़ा फंसे हुए हूँ! बेशक तृतीय पक्ष विकल्प जैसे [घटक स्रोत] (http://www.componentspace.com/Products/SAMLv20.aspx) एसएएमएल टोकन और प्रोटोकॉल दोनों का समर्थन करता है, लेकिन फिर मैं अपने बाहरी अनुप्रयोगों को मजबूर कर दूंगा जो हमारी उपयोग करने की योजना बना रहे हैं एसएसओ भी घटक स्रोत खरीदने के लिए, और वे इसके बारे में खुश नहीं होंगे। क्या डब्ल्यूएस-फेडरेशन जाने का रास्ता है? ऐसा लगता है कि यह एक अच्छी प्रतिष्ठा नहीं है [SAML के खिलाफ] (http://www.terena.org/activities/tf-emc2/meetings/9/slides/SAML&WS.ppt) – Venkat

संबंधित मुद्दे