联合用户的Web服务(SOAP)身份验证';s作为SAML2.0协议的一部分

联合用户的Web服务(SOAP)身份验证';s作为SAML2.0协议的一部分,soap,single-sign-on,saml-2.0,federation,Soap,Single Sign On,Saml 2.0,Federation,我有两个跨域应用程序作为服务提供商。这些应用程序与联合信任中的IdP(OpenAM)一起使用。FSSO完成了被动联合、SAML2.0协议、Web浏览器SSO配置文件。这个很好用 正如我所看到的,我现在的问题是积极的联盟 用例: 通过IdP(web浏览器配置文件)登录App1 从App1、App2的web服务(SOAP)调用并发送 某物 App2 web服务应在不进行身份验证的情况下处理传入请求(因为这两个应用程序受联合身份验证信任) 据我所知,它最有可能与工件结合使用,否则我就错了? 用例是

我有两个跨域应用程序作为服务提供商。这些应用程序与联合信任中的IdP(OpenAM)一起使用。FSSO完成了被动联合、SAML2.0协议、Web浏览器SSO配置文件。这个很好用

正如我所看到的,我现在的问题是积极的联盟

用例:

  • 通过IdP(web浏览器配置文件)登录App1
  • 从App1、App2的web服务(SOAP)调用并发送 某物
  • App2 web服务应在不进行身份验证的情况下处理传入请求(因为这两个应用程序受联合身份验证信任)
据我所知,它最有可能与工件结合使用,否则我就错了? 用例是什么? 我应该在SOAP-SAML消息中完全从app1发送吗? 或者发送到App2服务工件id,然后服务将从IdP解析工件