Microsoft MVP성태의 닷넷 이야기
[답변]: [CardSpace 관련 질문] 정리해 좋으신 글 잘 보았습니다. [링크 복사], [링크+제목 복사],
조회: 10032
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
부모글 보이기/감추기


언급하신 단어들로 보아, OpenID 측을 알고 계신 듯 합니다. 저는 그 분야에 대해 생소하기 때문에 아래의 답변에서 용어에 대한 불일치가 있을 수 있음을 감안해 주십시오. ^^

1.
Self-issued card 와 Managed card 종류에 상관없이 xri 는 사용되지 않습니다. 단지, RP 가 요구하는 Claim set 에 대해 사용자 PC 에 설치된 Managed Card 안에 지정된 IP(Identity Provider)가 구현한 STS 주소로 Claim 목록을 전송하게 됩니다. STS 는 해당 Claim 과 요청되어진 Token Type 에 기반해서 (이전에 사용자가 보관해 두었던)값으로 구성된 Token 을 반환해 주게 됩니다.

IP 는 관리할 Claim 들을 임의로 가질 수 있으며, 사용자는 그 정보중에 필요한 수준만큼 입력해서 보관해 둘 수 있습니다. 물론, RP 에 의해서 required 로 지정된 claim 정보에 대해서는 필수로 입력을 했어야 겠지만.

2.
이 부분의 질문이 명확하게 이해가 되지 않습니다. 아무래도 www.sysnet.pe.kr/address 라는 것을 XRI 라고 생각하시는 듯 한데요. 각각의 claim 에 대해서 IP 는 값을 가지고 있을 뿐, 그것을 다시 XRI 로 여겨서 정보를 가져오는 동작은 하지 않습니다.

3.
infocard.pingidentity.com 사이트는 접속이 안되는 군요. ^^
self-issued card 와 managed card 모두 동일한 "신원"으로 인증이 이뤄지나요? 만약 그렇다면 self-issued card 의 PPID 값을 기반으로 managed card 를 만들었다고 봐야 할 것 같습니다. 참고로, PPID 하나만으로는 안전하지 않습니다. 그 이유에 대해서는 다음의 토픽을 참고하십시오.

자체 발행 정보 카드에서 보안 토큰을 위한 장기간용 키를 찾으려면 어떻게 해야 합니까? 
; http://www.microsoft.com/korea/msdn/msdnmag/issues/06/10/SecurityBriefs/default.aspx

제대로 답변이 되었나 모르게 모르겠습니다.







[최초 등록일: ]
[최종 수정일: 9/2/2007]


비밀번호

댓글 작성자
 




... 61  62  63  64  65  66  [67]  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
886김재영6/16/201011150스레드 선언시 (Parameterized/)ThreadStart에 정의되는 메소드의 위치에 질문이 있습니다. [3]
885장근배6/13/201018299Win32Exception 창 핸들 에러 [1]
883채동민6/10/201010731비동기 DB 쿼리관련 질문
884정성태6/10/201012072    답변글 [답변]: 비동기 DB 쿼리관련 질문
881최준영5/24/201011691load되지않은 아이템 load하는 방법? [1]
880임상일5/10/201013585VS2010 TestManager를 통한 UI Test 관련 질문입니다. [2]파일 다운로드1
879정용훈5/3/201014642wcf 인증 문제 [2]
878채동민4/20/201013788WCF에서 maxItemsInObjectGraph 오류 관련 질문드립니다. [2]
872날쌘돌이4/8/201016652Windows7 에서 IIS에서 폼인증 으로 디버깅.. [1]파일 다운로드1
871영초4/7/201011882실버라이트로 스캐너 구동 프로그램이 가능할까요? [1]
869김재영4/6/201010670이미 실행된 어셈블리 컨트롤 권한을 다른 어셈블리에서 가져올 수 있습니까? [2]
868Lime3/5/201014502WCF 에서의 DataTable 사용 [2]
867Dani...2/18/201014434Question - HTTP 401.3 on DELETE, PUT verbs [6]파일 다운로드1
865박근대2/16/201011249WCF 오류 문의. [1]
863날쌘돌이1/31/201014022ActiveX Cab에서 닷넷 dll 등록 [1]
862장근배1/28/201011318AppPolId를 알 수 있는 방법이 있는지요? [1]
864장근배2/1/201011158    답변글 [답변]: AppPolId를 알 수 있는 방법이 있는지요?
858생초보1/26/201011425안녕하세요.. 파일 생성 처리 문제로 .... [2]
857꼭지1/22/201016450How to support Basic + Windows authentication mode in WCF(RESTful service) [4]파일 다운로드2
856질의자1/13/201015048vcredist_x86 배포 관련 여쭙습니다. [1]
855임동찬1/13/201012935이벤트 핸들러와 쓰레드의 관계 2 [4]파일 다운로드2
854임동찬1/12/201012975이벤트 핸들러와 쓰레드의 관계 [1]
853장근배1/12/201012951압축 프로그램,, [1]
852임동찬1/6/201010750base.OnStart(agrs) [1]
851한귀순1/6/201016207oracle & transaction 질문 [5]
850박한주12/31/200913350COM과 C#간 권한 문제에 관해 여쭤봅니다. [5]
... 61  62  63  64  65  66  [67]  68  69  70  71  72  73  74  75  ...