身份提供者与联合提供者之间有什么区别?

What is difference between identity provider vs federation provider?

我一直在阅读关于 Windows Identity foundation 的一些文章,其中对 federation provider 的定义有些模糊(可能是我的理解不准确)。但是,我没有看到一篇文章清楚地介绍了身份提供者和联合提供者之间的关系。谁能给我解释清楚其中的区别吗?

有不同的WEB认证机制和协议。每个都有自己的(总是在变化的)术语。有时有人会为 clarify/confuse 事物发明新术语。

在 WIF/Microsoft 世界中 "Identity Provider"(IP 或 IdP)是对用户进行身份验证的服务器的术语(服务器连接到某个帐户数据库,在当前的 ADFS 情况下为 AD ).

联合 server/provider 通常用于从另一台服务器接收 SAML 令牌的服务器。然后转发给下一个依赖方。

ADFS 服务器是 often/typically *两者*。