什么是 SAML 令牌和 FedAuth cookie?

What is SAML token and FedAuth cookie?

我不熟悉基于声明的身份验证。谁能解释一下什么是 SAML 令牌和 FedAuth cookie?他们之间的关系是什么?

SAML 令牌是 XML 的一部分,包含有关用户身份的信息。它是从 Idp 或 STS 接收的。 Idp 是 Identity Provider 的缩写,STS 是 Security Token Service 的缩写。这实际上只是同一事物的两个名称。

将共享点与 WS 联盟结合使用时,会从 STS 接收到 SAML 令牌。然后通过设置名为 FedAuth 的 cookie 在 sharepoint 中建立会话。