2017-10-02 14 views
0

この件に関する熟練者ではなく、ADSなどのSTSによってsamlトークンに署名するために使用される公開キーをオンデマンドで自動的に取得できるかどうかを理解したいと思っていました。依拠当事者サーバ。このようなことは可能ですか、それを必要とするサーバーに公開鍵を手動で展開する必要がありますか? SAMLのような標準では、必要に応じて公開鍵をダウンロードするためにsamlトークンにURLを埋め込むことができますか?このようなことはセキュリティ上の観点から見れば狂った考えですか?依存パーティサーバーでのADFS公開キーの配布

答えて

0

ADFSキーはすべてメタデータ内にあります。

メタデータは常にURLを介して公開されています。

さらに、通常、RPは初期設定を行うためにメタデータを必要とします。その側に。

+0

メタデータとは、アイデンティティープロバイダのメタデータを意味しますか?つまり、STS暗号化公開鍵をサービスプロバイダに手動で配布する必要はありません。 – noplace

+0

はい、はい、キーを配布する必要はありません。 – nzpcmad

+0

カスタムビルドされたSTSに同じ機能を提供することがどれほど難しいのだろうと思います。私は、提供された資格情報の検証にも責任を負う別のプラットフォームから返された一連のアクセス許可に基づいて、SAMLトークンを返すSTSを開発しています。 – noplace

関連する問題