Dynamics crm 2011 ADF中的依赖方信托是什么

Dynamics crm 2011 ADF中的依赖方信托是什么,dynamics-crm-2011,crm,microsoft-dynamics,adfs2.0,Dynamics Crm 2011,Crm,Microsoft Dynamics,Adfs2.0,有人能解释什么是依赖方信托吗。我正在为CRM配置IFD,但我找不到关于依赖方是什么以及是做什么的基本信息。ADFS允许由两个方面组成的联盟,即:。IDP(索赔提供人)(身份存储库的所有者-在本例中为AD)和RP(依赖方),后者是另一个希望将身份验证外包给IDP的STS或应用程序 信托通过基于私钥所有权的证书进行处理,例如SAML令牌由IDP签名 因此RP信任是RP和IDP之间的信任-IDP签署的令牌必须来自IDP,因此令牌内的声明可以被信任。我描述这一点的方式是CRM是依赖方,它依赖ADF来检查

有人能解释什么是依赖方信托吗。我正在为CRM配置IFD,但我找不到关于依赖方是什么以及是做什么的基本信息。

ADFS允许由两个方面组成的联盟,即:。IDP(索赔提供人)(身份存储库的所有者-在本例中为AD)和RP(依赖方),后者是另一个希望将身份验证外包给IDP的STS或应用程序

信托通过基于私钥所有权的证书进行处理,例如SAML令牌由IDP签名


因此RP信任是RP和IDP之间的信任-IDP签署的令牌必须来自IDP,因此令牌内的声明可以被信任。

我描述这一点的方式是CRM是依赖方,它依赖ADF来检查所做的声明(“我声明我是userX”)。 在ADFS中,您可以配置依赖方信任,以告知ADFS它可以从何处获得声明-它将信任依赖方,以便当用户通过身份验证时,他们可以重定向回该应用程序(您不希望给用户一个令牌,以便向您不信任的应用程序演示)