Gestione delle identità digitali con Windows CardSpace

5 pagine in totale: <<Indietro 1 2 3 [4] 5 Avanti >>

Scenario di utilizzo con Internet Explorer 7

Dotare l'applicazione web di un'autenticazione con Windows CardSpace non è molto impegnativo. Prima di tutto dobbiamo rendere disponibile la pagina di login tramite HTTPS e dichiarare nella pagina un tag speciale che IE7 sa riconoscere. Questo permette di ottenere un security token che viene poi incluso come campo della form inviata tramite POST.
Il tag object di tipo application/x-informationcard ci permette di definire quali sono i claim che necessitiamo:

<object type="application/x-informationcard" name="_xmlToken">
    <param name="tokenType" value="http://docs.oasis-open.org/wss/oasis-wss-saml-token-profile-1.1#SAMLV1.1" />
    <param name="requiredClaims" value="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress http://schemas.xmlsoap.org/ws/2005/05/identity/claims/dateofbirth http://schemas.xmlsoap.org/ws/2005/05/identity/claims/privatepersonalidentifier" />
</object>

Nell'esempio indichiamo che richiediamo i claim nome, cognome, email, data di nascita e l'identificativo univoco della card.
Chiamando la pagina dal browser si apre la seguente schermata di Windows CardSpace che chiede se vogliamo inviare la card al sito. Questa scelta viene confermata solo la prima volta e presenta il maggior numero di informazioni sul certificato così da effettuare in modo consapevole la scelta.

Windows CardSpace - revisione Relying Party

Successivamente ci viene poi chiesto di selezionare la card compatibile e che contiene almeno le informazioni richieste dalla nostra pagina di login. Una volta selezionata la card ci viene chiesto di revisionare i dati così da conoscere cosa effettivamente mandiamo, elencando inoltre in quali altre occasioni la card è stata utilizzata.

Windows CardSpace - revisione informazioni

5 pagine in totale: <<Indietro 1 2 3 [4] 5 Avanti >>

Contenuti dell'articolo

Commenti
Dai un voto a questo articolo, ci aiuterà a migliorare il nostro sito (1 è il voto minimo, 5 il massimo).

Per procedere al rating dell'articolo devi essere autenticato.

Aggiungi un nuovo commento »»»
Per inserire un commento, devi registrarti alla nostra community.



TUTORIALS


IN EVIDENZA
MISC