WS-Federation 仕様は、さまざまな信頼レルムやプロトコルにまたがって識別情報や認証、承認をフェデレートするための統合モデルを定義しています。この仕様は、HTTP プロトコルをサポートする Web ブラウザーなどのパッシブ要求者に対する、WS-Federation モデルの適用方法を定義しています。
パッシブな機構が WS-Federation によってシームレスに動作するためには、またシングル・サインオン、あるいは簡略化したサインオンを実現するためには、要求を行っている要求者が真の要求者であることを検証するためのサービスが必要です。最初の検証は、例えば SSL/TLS あるいは HTTP/S を使って、セキュアに行う必要があります。
仕様を入手するために
| 内容 | 日付 | アクセス形式 |
|---|---|---|
| WS-Federation: Passive Requestor Profile specification (PDF, 786 KB) | 2003年7月 | FTP ダウンロード |
この仕様に関する技術的なコメントをお寄せいただく場合は、フィードバック・ページをご利用ください。
-
Web Services Federation Language は、様々なセキュリティー・レルムをフェデレートするための機構を、参加する Web サービス間で識別情報や属性、認証の信頼を許可し、仲介することで定義しています。
-
Federation in a Web services world は、フェデレートされた識別情報の管理に関わる課題と、WS-Security のロードマップに概説された Web サービス・モデルに基づく包括的なソリューションを説明しています。
-
Web Services Federation Active Requestor Profile は、セキュリティー・トークンの要求、交換、発行を、アクティブ要求者という意味合いで行うための機構を定義しています。
- Web サービス環境でのセキュリティーに対応するための方策の提案、「Web サービスのセキュリティ: アーキテクチャとロードマップの提案」を読んでください (developerWorks、2002年4月)。