2017-11-08 9 views

答えて

1

アサーションは、アイデンティティプロバイダ(IdP)によって作成されたクレームです。 AttributeAttributeStatementに含まれているので、メールアドレス、名字、姓などはAttributeStatementAttributeインスタンスが単一のAssertionに含まれます。各AssertionSubjectを必要とし、異なるもののために使用することができます。通常、AuthenticationStatementおよびAttributeStatementを含むAssertionの1つだけがAttributeのインスタンスを含みます。

Assertionの1つのユースケースは、Subjectに関するクレームであり、Attributeのリストとは異なります。例えばおそらく短時間だけ信頼されるべきユーザに関するいくつかの事実は、Conditions - >NotBefore - >NotOnOrAfterで定義されます。おそらく、ユーザーがIdPで短期間だけ認証されることを許可する認証メカニズムのほうが、長時間に比べてAttributeのリストを使用できます。

Assertionのユースケースは、SAMLResponsehereにあります。

関連する問題