Tim Jansen's Blog (deutsch)


2003/07/18
SAML
Meine Überlegungen in Richtung Authentifizierung gehen mittlerweile wesentlich weiter. Neu-Entdeckung der Woche ist definitiv SAML. Hier ist eine nette SAML Einführung. Ursprünglich hatte ich sogar überlegt, ob man damit Kerberos ersetzen kann, aber das wäre wohl nur möglich mit relativ grossen Erweiterungen... das Problem mit SAML ist, dass der Client damit zwar seine Identität und Authorisierung "beweisen" kann, aber man nicht weiss, aber es nicht das Problem des nicht vertrauenswürdigen Servers löst. Davon abgesehen gibt es natürlich auch noch endlos viele Services, die bereits Kerberos benutzen. SAML ist dennoch nützlich für die Offline-Features und Privilegien/Authorisierung.



This page is powered by Blogger. Isn't yours? Creative Commons License
All text in this blog is licensed under a Creative Commons License.
(Images containing screenshots etc are excluded)