Вопросы по теме 'saml-2.0'

Как проверить X509Certificate2 по цепочке X509Certificate2Collection
Я пишу парсер ответов SAML 2.0 для обработки аутентификации POST в ASP.Net (в C # и MVC, но это менее актуально). Итак, у меня есть .p7b файл для проверки, который можно прочитать в X509Certificate2Collection и пример утверждения - ответ SAML в...
8841 просмотров

SSO — как автоматически войти на внешний сайт из интрасети (SAML 2.0)?
Клиент годами использовал наше веб-приложение PHP, но теперь ему требуется решение для единого входа (SSO). У них есть интрасеть компании, в которую они входят, и они хотят использовать этот же логин в качестве автоматической аутентификации для...
2280 просмотров
schedule 05.05.2022

Джанго и Шибболет
Я изучаю варианты использования Shibboleth в развертывании Django. Судя по тому, что я нашел, все выглядит несколько скудно. Кто-нибудь может прокомментировать следующее? Кто-нибудь использует модуль django_shibboleth (см....
6918 просмотров
schedule 01.12.2022

Проверить подписанный LogoutRequest в SP
Я использую протокол единого выхода SAML2. Мой поставщик удостоверений использует привязку HTTP-Redirect для отправки мне запросов на выход . Содержание этого запроса выглядит так:...
863 просмотров
schedule 09.06.2024

PingFederate SLO: Как я могу получить больше атрибутов в токене, когда я достигну службы выхода SP?
Как и ожидалось, когда я инициирую единый выход из системы (SLO), я достигаю различных конечных точек службы выхода SP. Однако я бы хотел получить больше информации от opentoken. В настоящее время мои SP получают в токене следующие атрибуты:...
937 просмотров
schedule 14.05.2022

Поддерживает ли Azure ACS поставщиков удостоверений saml 2.0, таких как Salesforce?
У меня не установлена ​​служба управления доступом (ACS), но я видел в демонстрационном онлайн-видео, что Salesforce отсутствует в списке доступных предустановленных поставщиков удостоверений. Salesforce можно настроить как IdP (используется...
3073 просмотров

Как узнать статус перенаправления от STS / IdP
Я искал (даже исследовал) ответ на этот вопрос, но пока не нашел ничего полезного. Я новичок в ADFS, STS в целом и WIF, поэтому прошу прощения за очевидное незнание или неправильное использование терминологии. ;) В настоящее время я интегрирую...
943 просмотров

Как отправить AuthnRequest без взаимодействия с агентом пользователя, используя HTTP POST?
Мой вопрос похож на Как мне реализовать привязку протокола HTTP POST для профиля SAML WebSSO? , но я не вижу точного ответа, который мне нужен. Это мой случай. Я уже внедрил поставщика услуг для перенаправления POST, инициированного WEB SSO SP, и...
985 просмотров
schedule 06.04.2023

Проверка XMLSign из сертификата внутри файла xml
Мой код получает ответ saml в формате xml. Мне нужно проверить подпись, чтобы подтвердить, что ответ не подделан, и мне также нужно подтвердить, что он исходит из надежного источника. (в файле настроек у меня есть отпечаток сертификата и имя...
282 просмотров
schedule 18.05.2023

Как отключить идентификатор ключа субъекта в SecurityTokenResolver
Я обрабатываю токен SAML2 в WIF, который содержит EncryptedAssertion. Разметка НЕ ​​содержит свойство расширения «Ключ идентификатора субъекта», и поэтому WIF SecurityTokenHandler дает сбой при попытке получить правильный сертификат X509 из...
1522 просмотров
schedule 03.09.2022

Настройка OpenSSO (OpenAM) для сценария с поставщиком удостоверений
У нас есть экземпляр OpenSSO (OpenAM), настроенный на нашей стороне для работы в качестве поставщика услуг (SP). Пока он хорошо работает в сценарии SSO, инициированном SP, однако мне недавно пришлось настроить его для сценария, инициированного IDP, и...
2199 просмотров
schedule 06.06.2022

Утверждение аутентификации SAML 2.0 между поставщиками услуг (C#, .net, MVC4, Component Space)
У меня проблема с системой, которую я создаю. Я успешно внедрил систему SSO, инициированную SP. Однако проблема возникает, если учесть, что в этой системе есть несколько уникальных и полностью обособленных поставщиков услуг, которые должны быть...
3351 просмотров
schedule 05.07.2023

Spring Security SAML - Не удалось проверить подпись
Я использую образец веб-приложения Spring Security SAML 2.0 на Tomcat 7 и изменил его, чтобы попытаться аутентифицировать его в службе Ping Identity. Веб-приложение обращается к службе и отправляет обратно утверждение, но не удается проверить...
14234 просмотров

Существует ли библиотека SAML для языка Go?
Я вижу, что goauth и go-oauth Библиотеки OAuth были написаны для Go Programming Language , но пара часов поиска в Интернете ничего не дали для SAML . Я хотел бы использовать Go для реализации поддержки единого входа с помощью SAML для...
9771 просмотров
schedule 28.10.2022

Справочная документация по SAML?
Я пытался реализовать SSO с использованием SAML в Java. в течение достаточно долгого времени я ссылался на блоги экспертов и некоторые ответы на вашем сайте. Я хотел знать, существует ли стандартный справочный документ, определяющий все элементы...
1333 просмотров
schedule 01.03.2022

Общее понимание OpenAM и SAML
Я реализую решение SSO с SAML с использованием OpenAM. Я очень новичок в этих технологиях, и мне нужны пояснения. Мой прогресс На данный момент я установил Tomcat, на котором размещен OpenAM, в качестве IdP. Другой Tomcat подходит как мой SP....
1871 просмотров
schedule 25.07.2022

SAML — создание файла метаданных для поставщика услуг
У меня есть несколько блоков кода, но я не уверен, как их использовать последовательно. Наш офис (IdP) будет использовать box.com (SP) с помощью simplesamlphp, и мы должны предоставить им файл метаданных для подтверждения единого входа. Они...
3921 просмотров
schedule 10.10.2023

Должен ли я требовать, чтобы поставщики удостоверений подписывали ответы системы единого входа SAML2?
Наше приложение имеет интеграцию SSO SAML2 с 3 различными (Shibboleth) IdP. Мы пытаемся добавить 4-й (тоже Shibboleth), но сталкиваемся с некоторыми проблемами, потому что наше приложение ожидает, что все ответы SSO будут подписаны с возможностью...
3012 просмотров

Apache Tomcat — двухфакторная аутентификация
Я пытаюсь интегрировать двухфакторную аутентификацию с почтовым сервером, размещенным на Apache Tomcat. Прямо сейчас приложение использует аутентификацию на основе форм, и пользователь вводит свое имя пользователя и пароль и проходит аутентификацию в...
3165 просмотров
schedule 05.06.2023

Добавление текста к учетной записи пользователя после аутентификации IdP / перед перенаправлением SP
Мне нужно добавить домен электронной почты (@domain.com) к учетной записи пользователя после проверки IdP и до того, как система перенаправит их на SP. Я использую эту страницу для справки, но не могу утверждать, буду ли я вводить дополнительный...
545 просмотров