十亿ID,SAML在Web服务标准竞争中占据优势

 
   | |

导读:根据Liberty Alliance的说法,到今年年底,将会有上十亿个个人和设备使用基于SAML的Liberty身份识别标准。它现在已经是在SOA和Web服务领域的架构师和开发人员手中事实上的身份识别标准。他认为与之竞争的标准,例如WS-Federation,已经无法获得市场,因为它不是开源的。

关键词:ID SAML Web服务 SOA

 
正在加载数据...

【TechTarget中国原创】根据Liberty Alliance的说法,到今年年底,将会有上十亿个个人和设备使用基于SAML的Liberty身份识别标准。它现在已经是在SOA和Web服务领域的架构师和开发人员手中事实上的身份识别标准。他认为与之竞争的标准,例如WS-Federation,已经无法获得市场,因为它不是开源的。

  根据Liberty Alliance的说法,到今年年底,将会有上十亿个个人和设备使用基于SAML的Liberty身份识别标准。

  Liberty Alliance 管理委员会副主席兼负责Oracle 公司身份管理产品业务开发的副总裁Roger Sullivan 说,Liberty Federation包括开放的ID-FF (Identity Federation Framework) 1.1, 1.2和SAML (Security Assertions Markup Language) 2.0说明书。它现在已经是在SOA和Web服务领域的架构师和开发人员手中事实上的身份识别标准。他认为与之竞争的标准,例如WS-Federation,已经无法获得市场,因为它不是开源的。

  Sullivan说:“战争已经结束了。对于开发人员,身份管理基础设施现在已经适合于改进应用程序了。”

  不过,Forrester Research公司的副总裁Randy Heffner并不认为我们已经在Web服务标准的战争中获得了和平。但他依然信任Liberty Federation,因为Microsoft在他的Passport产品中还没有实现WS-Federation。自从IBM在去年加入了Liberty以来,Microsoft是唯一拒绝加入该联盟的公司了。Heffner说,Microsoft依然认为他会在将来的一天赶上来,但这还没有实现。所以如果你把Liberty和Passport进行对比,很显然Liberty赢了。

  Sullivan认为Web服务应用开发人员想得到开放标准,而Microsoft Passport正好缺乏这一点。而正因为开放,Liberty Federation开始像细菌一样繁殖长大,最终达到了十亿级的项目规模。

  他承认十亿的数字中的确包括同一个人进行两次注册的情况,因为标准把他们的手机和无线笔记本计算两次。所以,到年底应该还不到十亿用户。但是还是有人不断加入,Sullivan相信既然已经有这么多真实的用户加入进来,那么真正达到十亿也不会久了。

  Burton Group高级分析师Gerry Gebel把十亿称为“一个很重要的数字”。他说:“对于标准来说,它绝对是一个重要的数字和成熟度的具体指标。”他说,从Liberty 标准的客户以及开发人员对最新SAML 标准的信心身上,Burton看到了人们对Liberty Federation的浓厚兴趣。

  Sullivan把自己描述为Liberty Federation中的“公牛”,他预测随着实现继续指数级增长,它会创造全球经济繁荣,类似在.com繁荣时期过度修建光纤电缆的非预想结果一样。其结果就是,举例来说,把便宜的遥远的印度工人带入全球经济招工中心和IT支持组织中。

  Sullivan说,为全世界上十亿认证用户构建基于某个标准的Web服务应用的能力会带来另一种繁荣。

  Heffner对未来更为谨慎,他说,Web服务开发的标准还没有实施。但他相信Liberty标准,尤其是ID-FF会成为架构师和开发人员在合理规划时考虑的事情。

  他说:“ID-FF是安全的赌注,你会得到对它的支持。将来会出现与它协同工作的产品。”

  作为开始与Liberty Federation一起工作的开发人员,Sullivan认为首个企业级产品将会进入金融服务、制造业和政府管理行业。例如,某个通过机场的经理将可以用手机升级库存数据库。

  Sullivan说:“今天的技术已经可以办到。”

  Sarbanes-Oxley法规是商业和政府应用关于身份认证领域相交的一个领域。他说。不仅在美国它成为该标准的一个主要应用,在日本也同样如此。因为那里有类似起作用的法律。

  在消费者一端,他指出America Online会是早期的采用者。它正用Liberty Federation为他的Radio AOL服务提供在线广播机站以及对注册者提供音乐下载。

  对于那些想利用Liberty Federation进行进一步开发的人来说,该联盟宣布他已经开放了一个新网站,包括了开发信息、垂直分段和产品描述等。


接触Web服务标准
 接触Web服务标准(一)
 接触Web服务标准(二)
 SOA相关的Web服务标准深入理解
 WEB服务标准:用Eclipse进行XML开发
 Web服务标准集合仍是虚幻SOA目标
 十亿ID,SAML在Web服务标准竞争中占据优势
 消除Web服务标准之争

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
 
作者:Rich Seeley    
 
 
 
 
 

SAML

 
在Oracle WebLogic或者任何其他应用服务器中,中间件的错误检测和解决方案,允许同时为IdP和SP进行SAML安全调试和/或直接“跟踪”日志……
 
通常设计和开发包括门户的JEE应用来提供RBAC功能。这需要组通过结合应用服务器配置的应用来完成角色映射。在SAML断言模型内,SP需要注明它是否……
 
虽然使用Oracle WebLogic作为IdP是显然可行的,但它没有一个真实访问管理环境的特征,诸如Sun访问管理器,Tivoli访问管理器……
 
在SAML的身份验证模型里,IdP需要一个作为身份验证用户的“记录系统”的本地存储库。通常,用户存在于本地LDAP库中。反过来说……
 
SAML(安全断言标记语言)是一种用来在安全域之间交换身份认证和授权数据的基于XML的标准。SAML是OASIS安全服务技术委员会的一个产品。最重要的一个问题……

热门技术手册排行

 

随着开源技术越来越成熟,一个稍有开发经验的人通过学习就可以用开源的产品和技术构建一套可用的系统。对于从事软件开发的人员,尤其是对Java或动态语言相关领域的人来说,“开源”也许是他们最喜爱的单词。但是,很多时候我们需要的不仅仅是一个可用的系统,而是希望这个系统开发更简易、性能更高和扩展性更好等。这确实是一个令人头痛的问题。本指南很多地方都是点到为止,要深入了解相关信息的读者请借助参考资料、网站等自行挖掘。

 

本专题分六部分探讨SOA设计模式,当初设计面向服务架构的一大初衷就是降低服务间耦合度,由此提高服务的灵活性和自由度。

 

业务流程管理(business process management,bpm)不是一个新概念,甚至不是一个新名词。它是从相关的业务流程变革领域,如业务流程改进(bpi)、业务流程重组(bpr)、业务流程革新中发展起来的。流程管理技术也是从早期的工作流管理、eai、流程自动化、流程集成、流程建模、流程优化等技术中发展起来的。

 

TOAGF是一个架构框架,简而言之,TOGAF是一种协助发展,验收,运行,使用,和维护架构的工具。它是基于一个迭代(Iterative)的过程模型,支持最佳实践和一套可重用的现有架构资产。

 

云计算的概念越来越流行,Amazon、Google和IBM是第一批将云计算引入公众视线的公司。云计算就是新的Web2.0,一种既有技术上的市场绽放。

 

Mashup是一个非常cool的新的应用程序种类。如果你想真正的了解它们,我们需要回过头来看看你现在的计算机,其实它就是一个非常好的帮助你理解mashup的模型。现在开源的操作系统无疑是非常好的apis的集合或应用程序编程接口,帮助开发者去构建其应用程序。计算机本身也是一个很好的为用户提供接口的例子,键盘和鼠标可以被理解为你通过计算机的接口而使用的不同的应用程序。本技术手册为读者提供了一些相关信息,如果需要深入了解mashup,读者可以借助其他参考资源。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
电子邮件地址:
请输入您的电子邮件地址
密码:
下次自动登录