我一直在阅读一些关于Windows身份基金会的文章,关于联合提供程序有一些模糊的定义(可能是我的理解不准确)。但是,我没有遇到一篇清楚地在标识提供者和联合提供者之间划分的文章。谁能清楚地解释一下我的区别?
有不同的WEB身份验证机制和协议。每个都有自己的(总是在变化的)术语。有时有人发明新的术语来澄清/混淆事情。
在 WIF/Microsoft 世界中,"身份提供程序"(IP 或 IdP)是用于对用户进行身份验证的服务器的术语(服务器连接到某个帐户数据库,在当前为 ADFS 的情况下为 AD)。
联合服务器/提供程序通常用于从另一台服务器接收 SAML 令牌的服务器。然后将其转发给下一个信赖方。
ADFS 服务器通常/通常*两者兼而有之。