2016-10-06 14 views
0

kontrollieren, wenn wir die SP-Verbindung/IDP-Verbindung erstellen. Wir können die Verbindungsmetadaten exportieren.Müssen wir die Verbindungs-Metadaten

Wie wichtig ist diese Verbindung Metadaten. Ist es vertraulich und wird niemandem mitgeteilt? da die zertifikatsbezogenen Informationen darin vorhanden sind. Müssen wir die Kontrolle darüber behalten?

Antwort

1

SAML 2.0-Metadaten enthalten nur öffentliche Schlüssel von Zertifikaten, nicht die privaten, sodass dies kein Problem sein sollte. Die neueste (n) Version (en) von PingFederate erlauben sogar die Verwendung einer URL für Metadaten, von denen die tatsächlichen Details übernommen werden, was auch bei anderen Lösungen üblich ist, so dass es nicht wirklich ist, die vertraulich sind.

+0

Warum sollte die Verbindungskonfiguration sicher sein? ;) –

+0

Ich habe gerade einen überprüft und es gibt nicht viel, was wirklich sicher aufbewahrt werden muss. Ich werde meine Antwort bearbeiten :) –

Verwandte Themen