十亿ID,SAML在Web服务标准竞争中占据优势

日期: 2007-12-27 作者:Rich Seeley 来源:TechTarget中国 英文

根据Liberty Alliance的说法,到今年年底,将会有上十亿个个人和设备使用基于SAML的Liberty身份识别标准。它现在已经是在SOA和Web服务领域的架构师和开发人员手中事实上的身份识别标准。他认为与之竞争的标准,例如WS-Federation,已经无法获得市场,因为它不是开源的。

  根据Liberty Alliance的说法,到今年年底,将会有上十亿个个人和设备使用基于SAML的Liberty身份识别标准。

  Liberty Alliance 管理委员会副主席兼负责Oracle 公司身份管理产品业务开发的副总裁Roger Sullivan 说,Liberty Federation包括开放的ID-FF (Identity Federation Framework) 1.1, 1.2和SAML (Security Assertions Markup Language) 2.0说明书。它现在已经是在SOA和Web服务领域的架构师和开发人员手中事实上的身份识别标准。他认为与之竞争的标准,例如WS-Federation,已经无法获得市场,因为它不是开源的。

  Sullivan说:“战争已经结束了。对于开发人员,身份管理基础设施现在已经适合于改进应用程序了。”

  不过,Forrester Research公司的副总裁Randy Heffner并不认为我们已经在Web服务标准的战争中获得了和平。但他依然信任Liberty Federation,因为Microsoft在他的Passport产品中还没有实现WS-Federation。自从IBM在去年加入了Liberty以来,Microsoft是唯一拒绝加入该联盟的公司了。Heffner说,Microsoft依然认为他会在将来的一天赶上来,但这还没有实现。所以如果你把Liberty和Passport进行对比,很显然Liberty赢了。

  Sullivan认为Web服务应用开发人员想得到开放标准,而Microsoft Passport正好缺乏这一点。而正因为开放,Liberty Federation开始像细菌一样繁殖长大,最终达到了十亿级的项目规模。

  他承认十亿的数字中的确包括同一个人进行两次注册的情况,因为标准把他们的手机和无线笔记本计算两次。所以,到年底应该还不到十亿用户。但是还是有人不断加入,Sullivan相信既然已经有这么多真实的用户加入进来,那么真正达到十亿也不会久了。

  Burton Group高级分析师Gerry Gebel把十亿称为“一个很重要的数字”。他说:“对于标准来说,它绝对是一个重要的数字和成熟度的具体指标。”他说,从Liberty 标准的客户以及开发人员对最新SAML 标准的信心身上,Burton看到了人们对Liberty Federation的浓厚兴趣。

  Sullivan把自己描述为Liberty Federation中的“公牛”,他预测随着实现继续指数级增长,它会创造全球经济繁荣,类似在.com繁荣时期过度修建光纤电缆的非预想结果一样。其结果就是,举例来说,把便宜的遥远的印度工人带入全球经济招工中心和IT支持组织中。

  Sullivan说,为全世界上十亿认证用户构建基于某个标准的Web服务应用的能力会带来另一种繁荣。

  Heffner对未来更为谨慎,他说,Web服务开发的标准还没有实施。但他相信Liberty标准,尤其是ID-FF会成为架构师和开发人员在合理规划时考虑的事情。

  他说:“ID-FF是安全的赌注,你会得到对它的支持。将来会出现与它协同工作的产品。”

  作为开始与Liberty Federation一起工作的开发人员,Sullivan认为首个企业级产品将会进入金融服务、制造业和政府管理行业。例如,某个通过机场的经理将可以用手机升级库存数据库。

  Sullivan说:“今天的技术已经可以办到。”

  Sarbanes-Oxley法规是商业和政府应用关于身份认证领域相交的一个领域。他说。不仅在美国它成为该标准的一个主要应用,在日本也同样如此。因为那里有类似起作用的法律。

  在消费者一端,他指出America Online会是早期的采用者。它正用Liberty Federation为他的Radio AOL服务提供在线广播机站以及对注册者提供音乐下载。

  对于那些想利用Liberty Federation进行进一步开发的人来说,该联盟宣布他已经开放了一个新网站,包括了开发信息、垂直分段和产品描述等。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

相关推荐

  • SAP收购CallidusCloud 与Salesforce竞争

    一直被称为后台办公巨头的SAP现在似乎也想在前台办公大展拳脚。 最新的迹象是SAP收购CallidusClou […]

  • 事件驱动框架和SOA在空军的应用

    空军正在利用SOA来改善数据共享,并实时跟踪战机,美国空军机动司令部的Michael Marek解释了企业可从中学习的经验。

  • 揭秘New Relic APM技术细节

    New Relic应性能管理(APM)套件主要用于Web软件开发。它允许用户在面向服务的架构(SOA)上跟踪关键事务性能,并且支持代码级别的可见性来评估特定代码段和SQL语句对性能的影响

  • 仅凭SOA和云无法解决业务数据管理风险问题

    SOA和云可以是某些恼人问题高效的解决方案;这一点我们已经知道了。但是也要记住它们并不是所有事情的直接答案,特别是当你的问题是业务数据管理风险,而不是技术问题时。