Liberty Alliance是为联邦身份识别、互操作的身份验证以及具有身份的Web服务开发开放标准的协会。上周,它宣布基于SAML 2.0的身份识别标准不再只用于企业应用了。
Liberty Alliance是为联邦身份识别、互操作的身份验证以及具有身份的Web服务开发开放标准的协会。上周,它宣布基于SAML 2.0的身份识别标准不再只用于企业应用了。
在一次技术会议上,Nokia 公司和Sun 公司的Web服务架构师展示了与设备无关的客户端应用软件,其中用到了Liberty Enhanced Client Profile (LECP)技术。从事使用Liberty技术的个人身份Web服务项目的Nokia 技术架构师John Kemp说,LECP就是OASIS 标准SAML (Security Assertion Markup Language)中的ECP 说明书的Liberty版本。
其结果是Liberty正在想办法使SAML变得设备独立,并且还能在任何计算环境中工作,使之成为面向服务的身份识别标准。
LEPC基于Liberty标准,包括Identity Federation Framework (ID-FF)和Identity Web Services Framework (ID-WSF) 2.0.
LECP提供了以用户为中心的身份识别,Kemp认为,这就是在Web服务消费应用软件中,让用户来决定他们想提供什么个人身份信息给在线的商家。
Kemp举了一个简单的例子来说明它是如何工作的。他说,一个叫Lois的虚拟用户想用自己的手机向在线占卜服务提供自己的生日信息。这可以通过发送一个包括她的LECP身份信息的SOAP消息来实现。如果她又选择订阅每天的占卜信息到自己的手机,那么她就必须发送信用卡和账单信息,这些也会用LECP来实现。
因为是Nokia 的员工,Kemp举了一个手机的例子,但他其实是想强调与微软的InfoCard技术的区别。InfoCard是基于Windows的,而Liberty技术则是设备独立的。
Kemp说:“无论人们在哪里,个人身份服务都是以用户为中心的。”
在回答一位微软InfoCard的开发人员的提问时,Kemp承认因为设备独立,将不可能使用微软提供的标准用户接口。他说,这需要160家公司来决定一个单独的接口,而要想从桌面PC到手机或者PDA都有同样的观感也是很困难的。但是,他说,在所有软件中使用LECP给与用户的身份信息基本上是一样的。他比喻说就好像使用各种电视遥控器一样。它们不必有一样的外观,但是却可以很简单的用按钮实现相同的功能。
Sun公司的联邦身份识别架构师Hubert LeVanGong展示了更加复杂的LEPC应用。让国土安全部和加州交通部的Web服务应用能确认用户的身份。他还展示了使用Liberty标准的信用卡联盟和一家造酒厂的应用。这包括Java applet创建SAML断言,SAML工件提供身份验证,然后从Web浏览器进行银行账户的访问,获取信用卡和账单信息。
LeVanGong说:“通过持有Liberty自身的断言,这项技术已经可以用在商用Web服务应用软件中。Liberty能够提供你需要的所有工具来做以用户为中心的身份验证工作。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
Web Services开发:Restful技术初体验
如果世界上所有的程序都使用同一个平台,那么就没有Web Services什么事了,这是不可能的,Web Services技术的出现,正是为了解决跨平台。
-
Oracle促Java迈向移动平台力推MySQL
自从甲骨文收购Sun以来,人们一直很想知道甲骨文如何处理Java。虽然甲骨文也在去年陆续发布了不少的发展计划,但停留在文字上的东西远没有实际……
-
升级还是褪化 由Sun引发对云服务的思考
多年以后,麦克尼利在终于无奈地接受了埃里森递来的橄榄枝的时候,他愈发清晰地想起了上世纪90年代初期他给自己的公司Sun确定的生存理念:网络就是计算机。
-
重建Java生态系统 Oracle时代的冲突与联盟
Oracle于今年一月完成了对Sun微系统公司的收购,也因此取得了Java的所有权,至少从表面上看,Oracle现在成了Java的新主人。