Вопросы по теме 'claims-based-identity'

ADFS повторно аутентифицирует запрос MVC через определенный период времени
Я работаю над приложением ASP.NET MVC, поддерживающим претензии. Аутентификация выполняется через службы федерации Active Directory. Время работы сервера ADFS составляет 8 часов. На уровне приложения я увеличил время ожидания сеанса и время простоя...
1346 просмотров

SessionAuthenticationModule не десериализует все утверждения из cookie, иногда
Я использую WIF и безопасность на основе утверждений в приложении MVC и настраиваемую логику для создания ClaimsPrincipal с соответствующими утверждениями после их аутентификации. Я назначаю субъекту некоторые стандартные утверждения, такие как роль...
424 просмотров

Можно ли настроить сервер Thinktecture Identity для поддержки федеративной идентификации с несколькими партнерами?
У меня есть следующая задача: Моей компании необходимо включить систему единого входа для клиента, у которого есть собственный экземпляр и IP-адрес ADFS. (в будущем, я уверен, нам понадобится федерация и с другими компаниями) Нам также...
3600 просмотров

BootstrapContext имеет значение null для ClaimsIdentity.
Я создал новое приложение ASP.NET MVC с .NET 4.5. Я успешно настроил аутентификацию с помощью STS. Поток проверки подлинности работает нормально, и я могу получить ClaimsIdentity, содержащий нужные утверждения, в Thread.CurrentPrincipal. Теперь...
8887 просмотров

MachineKeySessionSecurityTokenHandler и токен сеанса, срок действия которого истекает между перезапусками приложения.
В моем приложении MVC я использую аутентификацию форм для аутентификации пользователя, а затем System.IdentityModel.Services.SessionAuthenticationModule для сохранения сеанса. Хотя я еще не дошел до того, что это необходимо, я все же хотел...
4203 просмотров
schedule 10.08.2022

Сообщение: ID4243: не удалось создать SecurityToken. Токен не был найден в кеше токенов, и в контексте не было найдено ни одного файла cookie.
Мы получаем ту же ошибку, что и в этом потоке ... в нашей производственной среде. [ Кэширование токена безопасности WIF У кого-нибудь есть исправление этой ошибки? Сообщение: ID4243: не удалось создать SecurityToken. Токен не был найден в кэше...
6442 просмотров

Не удалось расшифровать файл cookie утверждений из .NET 4.5 в .NET 3.5.
Я пытался заставить следующий сценарий работать около недели, но безуспешно. У меня есть 2 приложения: приложение .NET 4.5 с включенными утверждениями, которое работает отлично (работает с другими приложениями .NET 4 и выше); и устаревшая система...
816 просмотров

Рекомендации по созданию настраиваемых типов утверждений
Учитывая определенный набор разрешений, например. EditPage, CreateProject, ModifyUser, в настоящее время я рассматриваю два разных способа создания некоторых настраиваемых типов утверждений для моделирования такого поведения. Я могу найти мало...
4543 просмотров

Как использовать Kentor AuthService для получения дополнительных атрибутов утверждения
Я использую Kentor HttpModule в приложении на основе WebForms. Мне нужно получить дополнительную информацию, подтвержденную с помощью loggin. Я не уверен, но я думаю, что Kentor анализирует только attributeID="userId", и мне нужно получить еще...
1908 просмотров

Использование Thinktecture IdentityServer3 с SessionAuthenticationModule/WSFederationAuthenticationModule вызывает ошибку ID4175
Я пытаюсь подключить свое приложение IdentityServer3. Я использую SelfHost (InMem с WS-Fed) пример. Логин работает нормально. Я получаю хороший токен saml: <trust:RequestSecurityTokenResponseCollection...
336 просмотров

Как реализовать внешнюю аутентификацию с локальными утверждениями в mvc 5
Я работаю над приложением mvc 5 и настроил WS Federation для аутентификации с использованием внешнего IP-адреса. Однако, исходя из функциональности приложения, ролями пользователей должно управлять само приложение. Администратор приложения разрешает...
391 просмотров

Как расширить идентификатор пользователя с помощью свойства IEnumerable/Collection
Аналогично этому вопросу: Как расширить доступные свойства User.Identity Когда пользователь входит в систему, я хотел бы загрузить отделы, с которыми связан мой пользователь. Я предполагаю, что я бы добавил свойство в класс ApplicationUser...
846 просмотров

Авторизация на основе ролей на бизнес-уровне
У меня есть трехуровневое приложение: 1) уровень пользовательского интерфейса — это приложение ASP .NET MVC 2) бизнес-уровень — это библиотека классов 3) уровень доступа к данным — это библиотека классов. Я использовал авторизацию на основе ролей на...
887 просмотров

asp.net core identity утверждает против свойств (с точки зрения эффективности)
я прочитал все руководства и вопросы по теме, но они противоречат друг другу заявки (заявки пользователей и заявки на роль) сериализуются в файл cookie (вместе с пользовательскими свойствами пользовательской идентификации, которые вы указываете...
1064 просмотров

Пользователь ClaimsIdentity не распознается как вошедший в систему во время теста
Я пытаюсь установить модульное тестирование в новом проекте, над которым я работаю. Я использую ASP.NET Boilerplate (.NET Core, многостраничное приложение) с предварительно встроенной аутентификацией в качестве отправной точки. Поскольку Web.Tests...
618 просмотров

Использование .net Core Identity в моем бизнесе
У меня есть дерево, которое находится в таблице с именем cartable. Я хочу использовать .net core Identity, чтобы предоставить некоторые разрешения этому дереву, например: Каждая роль имеет некоторые разрешения, такие как «Читать письмо»,...
84 просмотров

Недопустимое утверждение аудитории в токене. Веб-токен JSON (JWT), используемый в качестве токена, не имеет правильной аудитории. Убедитесь, что вы используете правильный токен
Невозможно пройти аутентификацию по API серверной части с помощью Azure. Ошибка указывает на недопустимую аудиторию, но в заявке aud был указан идентификатор внутреннего API-клиента при устранении неполадок в jwt.ms .
744 просмотров

Как извлечь ClaimsPrincipal из AuthenticationStateProvider в службе промежуточного программного обеспечения Transient
У меня есть веб-приложение сервера blazor и рабочий процесс .NET Core, оба они используют общий класс для доступа к данным (общая единица работы/общий репозиторий). В базе данных я хотел бы регистрировать имена пользователей, которые вставляют или...
69 просмотров