Требуется подпись на утверждении SAML - PullRequest
1 голос
/ 14 июля 2010

Требуется ли подпись токена SAML?Похоже, элемент подписи не требуется в соответствии со схемой.

Вместо подписи токена SAML нам потребуются клиентские сертификаты (двусторонний SSL), чтобы убедиться, что потребитель является доверенным потребителем.Это жизнеспособный вариант?

Ответы [ 2 ]

2 голосов
/ 15 июля 2010

Это зависит от того, какой Binding вы используете и каков ваш вариант использования.Если вы говорите о протоколе разрешения артефактов, для привязки SOAP, например, не требуется подписанный ответ SAML.Однако для HTTP Post Binding (веб-профиля единого входа) всегда требуется подпись.

Взаимная проверка подлинности TLS разрешена для привязки SOAP, но это нецелесообразно для веб-профиля единого входа.

Таким образом, это действительно зависит от того, каков ваш вариант использования, поскольку каждый профиль / привязка имеетсвои требования.

0 голосов
/ 07 февраля 2013

HTTP Post Binding (Web SSO Profile) всегда требует подписи. Это настраиваемые параметры в большинстве IdP. например IdP SAP Netweaver.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...