2014-02-26 4 views
1

OSB 인 서비스가 토큰이 필요한 서비스에 SAML 토큰을 보내는 클라이언트의 순수 패스 스루 서비스로 작동해야하는 시나리오가 있습니다. OSB 프록시 서비스에 wss10_saml_token_service_policy, OSB 비즈니스 서비스에 wss10_saml_token_client_policy을 사용하고 있습니다.기본 SAML 전파에 트러스트를 설정해야합니까?

이 간단한 토큰으로 내 인증서를 서버 키 저장소에 가져오고 클라이언트 인증서를 내 키 저장소에 가져 오는 트러스트가 필요합니까?

SSL 관련 정책이나 메시지 암호화 관련 정책이 사용되면 신뢰를 얻을 수 있습니다. 그러나이 정책에 필수입니까?

+0

사용중인 환경에 태그를 추가하십시오. 그러면 정답을 쉽게 제시하고 사람들이 찾고 질문을 볼 확률을 높일 수 있습니다. –

답변

0

FYI 간단한 SAML 토큰에는 신뢰 구축이 필요하지 않습니다. 어설 션에서 주체를 확인하고 기본 LDAP에 대해 유효성을 검사하며 존재할 경우 통과합니다.

메시지 보호 정책, 인증서 가져 오기, 키 저장소에 키 등록 등의 트러스트 설정 만 필요합니다.