Вопросы по теме 'saml-2.0'

Использование SimpleSAML в качестве SP и IDP для среды разработки
Я пытаюсь пройти аутентификацию с помощью SAML в своем веб-приложении. Я следовал быстрому запуску IdP и краткий запуск SP руководства пользователя и нашел следующую конфигурацию, которая не работает с: Backtrace: 1...
8869 просмотров
schedule 24.04.2024

SAML 2.0 — Как проверить сертификат отправителя?
Я реализую SAML SP на Java. Я отправляю AuthnRequest провайдеру идентификации SAML 2.0 и получаю зашифрованный ответ. Мой вопрос: Как убедиться, что ответ действительно исходит от провайдера идентификации, а не от хакера? Недостаточно проверить...
7676 просмотров
schedule 09.05.2024

Единый выход из системы не работает с Shibboleth IdP
Я пытался реализовать поставщика услуг WEB SSO в java. Я использую Shibboleth Identity Provider. Все работает нормально до этапа аутентификации, и я успешно могу создать файл cookie сеанса/установить для пользователя. Но когда я пытаюсь...
2138 просмотров

SAML с simpleSAMLphp в качестве SP и OpenAM в качестве IdP
Поэтому я делаю это только для того, чтобы проверить, нормально ли работает моя конфигурация SAML на OpenAM. Я установил simpleSAMLphp, следуя инструкциям по установке (хотя я пропустил часть «сертификаты»). А потом я нашел этот учебник, который...
956 просмотров
schedule 04.10.2023

Внедрение утверждения SAML
У меня есть веб-приложение Java, и я хочу использовать его в качестве поставщика услуг и внедрить SAML. Я не уверен в рабочем процессе, как это сделать. Я прочитал этот ТАК вопрос и до сих пор не могу полностью понять. В вопросе они говорят,...
425 просмотров
schedule 12.09.2022

Как использовать Kentor AuthService для получения дополнительных атрибутов утверждения
Я использую Kentor HttpModule в приложении на основе WebForms. Мне нужно получить дополнительную информацию, подтвержденную с помощью loggin. Я не уверен, но я думаю, что Kentor анализирует только attributeID="userId", и мне нужно получить еще...
1908 просмотров

Криптографическая проверка подписи не удалась
Я пытаюсь выполнить проверку подписи в ответе SAML2, который получен от поставщика удостоверений с использованием OpenSAML. Я пытаюсь прочитать ответ из локальной файловой системы. Вот мой код: DefaultBootstrap.bootstrap(); BasicParserPool...
5031 просмотров
schedule 22.10.2023

Поставщик услуг SAML в качестве поставщика удостоверений для другой службы?
Вот сценарий. 1. Service Provider ABC.com is configured to accept credentials from IDP MNO.com. 2. Service Provider is also configured as an Identity Provider for XYZ.com. 3. User requests resource from ABC.com, is authenticated successfully...
138 просмотров
schedule 17.12.2023

NotOnOrAfter в SubjectConfirmationData and Conditions и SessionNotOnOrAfter
В спецификации SAML2 есть несколько мест в утверждении, где можно указать время жизни. Элемент <SubjectConfirmationData> содержит атрибут NotOnOrAfter . Элемент <Conditions> содержит атрибут NotOnOrAfter . Элемент...
15959 просмотров
schedule 21.05.2024

Какие изменения требуются от веб-приложения, чтобы выступать в качестве поставщика услуг в SAML 2.0?
Я читал про SAML 2.0 и его реализацию, но пока не нашел материалов в этой области по интеграции с веб-приложением. Я хочу знать, какие изменения требуются в веб-приложении (например, www.my-app.com), чтобы, когда пользователь вводит этот URL-адрес,...
116 просмотров
schedule 21.07.2022

Настройте nodejs как SP с паспортом-saml и OpenAM как IDP
Я развернул OpenAM и создал IDP. Затем я хочу настроить NodeJs в качестве поставщика услуг и реализовать единый вход с помощью паспорта-saml. Для этого мне нужно зарегистрировать приложение node.js в качестве удаленного поставщика услуг. URL...
4782 просмотров
schedule 07.11.2023

OpenSaml считывает метаданные
Я пытаюсь прочитать метаданные из Idp с помощью Open Saml 2. Когда я пытаюсь разобрать метаданные, openSaml показывает только этот геттер для атрибутов get Unknown Atrributes(). Похоже, я упустил какой-то момент, так как при чтении SAML-ответа Idp...
2422 просмотров
schedule 10.04.2024

Запрос SAML для единого входа от поставщика услуг к ADFS в asp.net C#
Не могли бы вы рассказать, как управлять почтовым запросом SAML из клиентского приложения asp.Net на сервер ADFS? Нужна ли какая-либо другая конфигурация на стороне клиента? В нашем случае сервер ADFS уже настроен, нам нужно реализовать этот...
416 просмотров
schedule 30.10.2023

Добавление SSOProfiles в spring-security с использованием библиотеки opensaml
Я изучаю реализацию SAML, и я прошел образец saml spring-security. В настоящее время, поскольку AuthRequest, который генерируется, происходит по умолчанию, я пытаюсь настроить свой authRequest. Я просматривал библиотеки opensaml и пытался...
362 просмотров

KentorAuthServices — ошибка сертификата поставщика услуг с SHA2
Настройка сертификата поставщика услуг в нашем веб-приложении .NET Mvc с использованием хранилища. При настройке используйте = "Оба" -> Это говорит о том, что недействительный сертификат для шифрования/расшифровки При настройке используйте =...
241 просмотров

Singlelogout не работает в приложении okta spring
Я пытаюсь протестировать singlelogout springboot-saml с помощью Okta. Я сталкиваюсь с ошибкой, когда нажимаю /saml/logout/ . В журнале Spring говорится: «Received LogoutResponse имеет недопустимый код состояния». В журнале приложения Okta...
806 просмотров
schedule 03.01.2024

Контекст очистки Spring Saml FilterChainProxy — нулевая аутентификация
У меня проблема с конфигурацией Spring Security, относящейся к Spring Saml2, из-за которой Аутентификация всегда имеет значение null , даже если IDP успешно отвечает. Я использую библиотеку spring-security-saml2-core 1.0.2.RELEASE в сочетании...
831 просмотров

Как настроить Keycloak с профилем SAML ECP
Я реализую поток аутентификации SSO с использованием SAML для веб-сервера, на котором запущен tomcat. При использовании привязок POST или Redirect все работает нормально, но из того, что я прочитал для поддержки аутентификации SAML перед REST API,...
1458 просмотров
schedule 11.11.2023

Создание ответа SAML 2.0 с помощью C # и .NET 4.5 в системе единого входа, инициированной IDP
Я выполняю интеграцию веб-sso (поток, инициированный IDP) для нашего веб-приложения (портал CRM), в котором пользователи входят в систему с учетными данными AD и получают доступ к ресурсам поставщика услуг (SP), передавая данные нашего клиента. Наш...
2624 просмотров

Как подписать SAMLResponse и зашифровать утверждение с помощью C#?
У меня есть IDP, который генерирует SAMLResponse с подписанным утверждением. Я не буду приводить пример сгенерированного XML-файла, потому что это сделает вопрос слишком длинным. Но если это будет действительно полезно, дайте мне знать, и я добавлю...
1237 просмотров
schedule 23.03.2024