«Ресурс STS» или «RP-STS» или «Поставщик федерации» являются близкими родственниками для STS (например, ADFS), который находится между приложениями и «Поставщики удостоверений» (IdP). Они по сути являются посредниками между потребителями жетонов (например, приложений) и эмитентами жетонов.
Среди общих задач и обязанностей:
- Они выполняют лексемы преобразования (они преобразуют маркера в Differetn форматов и с разным содержанием) в то, что потребители понимают.
- Протокол перехода: ручка один протокол на одной стороне (например, WS-Federation) и еще один на другой (например SAMLP)
Таким образом, в целом они являются STS, которые часто связаны с «ресурс »(например,« полагающаяся сторона ») и изолировать их от деталей других STS, которые могут быть несовместимы или которые могут быть недоступны из административной точки зрения. (Они принадлежат к другой компании в сценарии федерации).
Логически:
App -> R-STS -> IdP
Пример:
| --Новости компания -------- | | Google |
Ваше приложение -> ADFS -> ACS -> Google
SharePoint, в качестве другого примера, поставляется с встроенным STS, что является технически "ресурс СТС", где ресурс SP.