随着监控、移动设备、宽带业务以及应用安全领域的四家主要厂商通过了最后一回合的联邦身份互操作性测试,Liberty Alliance大张旗鼓的公布了SAML 2.0。
随着监控、移动设备、宽带业务以及应用安全领域的四家主要厂商通过了最后一回合的联邦身份互操作性测试,Liberty Alliance大张旗鼓的公布了SAML 2.0。
SAML的意思是安全断言标记语言(Security Assertion Markup Language),它的2.0版本三月刚刚被OASIS批准。Liberty Alliance的目的是让尽可能多的厂商把SAML加入到他们的产品线中。
Roger Sulliva是Oracle公司业务开发部门的副总裁,负责身份管理解决方案,他还是Liberty Alliance Conformance Expert Group的主席。他说:“互操作性是必须的。联邦的本质就是需要至少两个公司之间能够进行互操作。只有当你可以在网络中的任何访问点都能做到即插即用,这个标准才能起作用。”
上一次在东京通过互操作性测试的有四种产品,它们分别是IBM的Tivoli Federated Identity Manager、NEC 的Mobile Internet Platform、NTT Communication的I-dLive 宽带与网络服务身份联邦工具以及RSA Security公司的Federated Identity Manager。为了证明其互操作性,每个产品必须能够与至少两个厂商共享一个给定的SAML文件。
Oracle和Sun Microsystem公司在7月通过了SAML2.0互操作性测试。现在,Liberty宣称已经有超过70种产品被授予了SAML证书。
Sullivan说:“我们的目标是为联邦制定出事实上的标准。”
SAML并非唯一想达到这个目标的标准。OASIS最近在组建一个旨在建立一套新的安全标准的委员会。而尚在开发中的WS-Federation规格说明书却没有加入进来,人们预计它明年会跟进。
有些人对WS-Federation的出现是否会在与SAML的结合部引起标准之间的争斗存在疑虑,Sullivan认为那将是两败俱伤的结局。
他说:“假如标准之间不融合,那么厂商就不得不支持所有的标准。不是支持这个标准还是那个标准的问题,而是都支持。”
Microsoft和IBM在建立WS-Federation方面很积极。而当Microsoft现在还没有为它的产品获得SAML证书的时候,IBM已经参与了这件事,并且它的Tivoli产品现在已经支持SAML以及WS-Federation。
随着新的Web services安全标准被批准,Sullivan相信SAML会被采纳、被赞同并获得优势地位。他说:“我们可不想对已经被标准团体开发出的优秀成果进行重复性劳动。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
IBM投资12亿美元用于扩大其全球云的部署
1月17日,IBM宣布计划投入超过12亿美元大规模拓展其全球云的部署。这项投资包括建立旨在为客户带来更大灵活性和透明度的数据中心网络。
-
IBM中国云:周密包裹着能量
今年第二季度,IBM高调了一把,宣布收购SoftLayer。这家全球最大的私人控股IaaS供应商,在全球拥有跨越美国、亚洲和欧洲的13个数据中心,拥有多达21000个从Web创业公司到大型跨国公司的客户。
-
IBM西南卓越云计算中心落户四川眉山仁寿
今天,四川省眉山市仁寿县政府、IBM与软通动力一起,在四川省眉山市仁寿县宣布成立 “IBM西南卓越云计算中心”。
-
IBM助力青岛银行构建面向银行服务的架构
近日,IBM(NYSE:IBM)公司宣布正在与青岛银行展开深度合作,构建面向银行服务的体系架构。