Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Zaufaneinfrastrukturyzabezpieczeńjakowyzwanie
49
trolidostępudozasobów(autoryzacja).Właśniedlategostandardyfederacjitakie
ważne.zrozumiałymdlaróżnorodnychdostawcówtożsamościizasobówjęzykiem,
wktórymmożnawyrażaćdanezwiązaneztożsamością,uwierzytelnianiemiautoryzacją.
WdzisiejszymprzemyśleITistniejątrzygłównewątkistandardówfederacji:
.
WątkiemSAML(SecurityAssertionMarkupLanguage)zajmujesięfirma
OASIS(więcejinformacjinatentematmożnaznaleźćnastroniewww.oasis-
open.org/committees/tc_home.php?wg_abbrev=security).JęzykSAMLtodialekt
językaXML,pozwalającynaosadzaniedanychotożsamościwkomunikatach
XML.WfederacjachobecnieużywasięjęzykaSAMLwwersjach1.2i2.0.
SAML2.0możnauznaćzakonwergencjęspecyfikacjiSAML1.2iLibertyID-
FF1.1(tędrugąwyjaśnionoponiżej).
.
WątkiLibertyIdentityFederationFramework(ID-FF1.1i1.2)orazLiberty
IdentityWebServicesFramework(ID-WSF1.1)rozwijanepodkierow-
nictwemLibertyAlliance(więcejinformacjimożnaznaleźćnastronie
www.project-liberty.org/).LibertyAlliancetobranżowekonsorcjumzłożone
zponad150firmiorganizacjizajmującychsięnormalizacjąfederacjitożsamości.
SpecyfikacjaLibertyID-FF1.1jestbudowananabaziespecyfikacjiSAML1.1.
.
NadrozwojemwątkuWS-Federation(więcejinformacjinatentematnastronie
http://schemas.xml-soap.org/ws/2003/07/secext/)czuwająfirmyIBM,Microsoft
iVerisign.WS-Federationtoczęśćwiększegozbioruspecyfikacji,związanych
przedewszystkimztworzeniemstandardówdlausługWWW.WS-Federation
jeststosunkowoniezależnymwątkiem,którypokrywasięzpracamiprowadzo-
nymiprzezLibertyAlliance.Wroku2005SuniMicrosoftzapowiedziałyspecy-
fikacje,któreumożliwiąwspółpracęmiędzystandardamiWS-FederationiLi-
bertyID-FFpodkątemjednokrotnegologowaniawsieciWWW(więcejinfor-
macjinatentematnastroniehttp://xml.coverpages.org/WebSSO-InteropProfile-
200505.pdf).
Organizacje,którechcąskonfigurowaćfederację,powinnyużywaćtegosamego
standardu,aleniejesttokonieczne.Niektórerozwiązania(naprzykładHPOpenView
SelectFederationiIBMTivoliFederatedIdentityManager)obsługująróżnestandardy
federacjilubpotrafiądokonywaćtranslacjizjednegostandardunainny.
Bardziejszczegółoweomówienietychstandardówfederacjimożnaznaleźćwdo-
kumencieroboczymHPzatytułowanymnMakingsenseofthefederationprotocol
landscape”(http://devresource.hp.com/drc/resources/fed_land/index.jsp)albowdo-
kumenciefirmyPingIdentityzatytułowanymnFederationStandardsOverview”
(www.ping-identity.com/resources/showResource.action?id=7).