跨 WebSphere Application Server 安全域的 SAML 断言
2010-07-27 00:00:00 来源:WEB开发网核心提示: 在默认情况下,对于 SAML 1.1 令牌,跨 WebSphere Application Server 安全域的 SAML 断言(8),用户安全名称是 NameIdentifier 断言(图 4);对于 SAML 2.0 令牌,是 NameID 断言(图 5),也可以把其他 SAML 属性配置
在默认情况下,对于 SAML 1.1 令牌,用户安全名称是 NameIdentifier 断言(图 4);对于 SAML 2.0 令牌,是 NameID 断言(图 5)。也可以把其他 SAML 属性配置为用户安全名称。
图 4. SAML 1.1 NameIdentifier 示例
查看原图(大图)
图 5. SAML 2.0 NameID 示例
查看原图(大图)
SAML 规范没有指定标准的组成员关系属性。应用服务器提供的 策略集绑定配置 可以指定应该使用哪个 SAML 属性定义组成员关系(如果有的话)。SAML 1.1 和 SAML 2.0 AttributeStatement 断言中定义的组成员关系示例见图 6 和图 7。
图 6. SAML 1.1 组成员关系属性示例
查看原图(大图)
图 7. SAML 2.0 组成员关系属性示例
查看原图(大图)
Tags:WebSphere Application Server
编辑录入:爽爽 [复制链接] [打 印]- ››WebSphere Application Server 7.0 XML Feature P...
- ››WebSphere 反向投资者: 解决 WebSphere Applicati...
- ››WebSphere sMash 的创新应用,第 2 部分: 借助包装...
- ››Websphere MQ v6集群的负载均衡新功能
- ››WebSphere Process Server V6.0.2 集群,第 2 部分...
- ››WebSphere Process Server V6.0.2 集群,第 1 部分...
- ››WebSphere MQ性能调优浅谈
- ››WebSphere配置资源库管理
- ››WebSphere中的SSL/TLS:用法、配置和性能
- ››websphere ejb远程/本地调用总结
- ››WebSphere Application Server对SIP的支持
- ››WebSphere Process Server V6 体系结构概述
更多精彩
赞助商链接