single-sign-on相关内容

在不同服务器上的Web应用程序之间实现单点登录,而无需更改现有应用程序

我们已经创建了2个Java Web应用程序A和B,并将其托管在2个不同的 在这两台服务器上使用Tomcat的服务器。这些应用程序已被移动 我们无法进行任何重大更改或将其移动到单个服务器,因为它不在我们的控制范围内。 身份验证是通过通用的LDAP服务器完成的,许多其他应用程序也在使用该服务器。 现在,客户希望我们创建一个新的应用程序C,一旦登录,最终用户应该能够访问上述两个应用程序A和B(通 ..
发布时间:2022-06-29 15:39:43 Java开发

异常:单点登录仅在Windows上支持。请指定用户名

我使用jTDS驱动程序从我的Android应用程序连接到SQL Server数据库,该应用程序使用Windows身份验证。正如FAQs中所述,我读取了READMESSO文件,并将本机SPPI库(ntlmauth.dll)放入系统路径(由PATH系统变量定义) 但是,当我尝试使用以下代码连接到数据库时: String driver = "net.sourceforge.jtds.jdbc ..
发布时间:2022-06-29 15:30:14 Java开发

您如何处理与ADFS联合的应用程序的注销过程?

我的环境由与ADFS 2016联合的各种应用程序(RP)组成。我认为我们90%的用户使用基于表单的身份验证登录,因为他们从公共设备访问这些应用程序。 这是我们的方案。 Bob转到应用程序A,被重定向到ADFS以获取令牌,然后Bob通过基于表单的身份验证向ADFS进行身份验证,然后ADFS为应用程序A授予令牌,Bob随后使用该令牌登录到应用程序A。然后Bob从应用程序A注销,这实质上删除 ..
发布时间:2022-04-22 15:46:59 其他开发

MSAL.NET Azure B2C SSO在Chrome升级后无法进入隐身模式

我有两个应用程序,一个是带有MSAL.Net的asp.net应用程序,另一个是POWER应用程序,我使用iframe进行静默登录,在Chrome和Firefox升级之前,它到处都能用。在升级Chrome和Firefox浏览器后,它停止工作到Chrome的隐身模式和Firefox的私有模式,并给出以下错误。 来自Chrome 来自Firefox 您能否帮助我通过代码解决此问题,而不是手动进行 ..
发布时间:2022-03-07 15:22:33 其他开发

使用Identity Server 4重新进行身份验证

我们有2个MVC应用程序作为客户端和1个Identity Server 4。 我们已使用owin设置Cookie中间件和openIdconnect。 客户端%1的Cookie生存期为40分钟。 客户端2的Cookie生存期为10分钟(可能出于安全原因更严格) 我们在自动分区终结点中发送max-age=session_length,但在某些情况下,我们希望立即发送用户以进行重 ..

Shibboleth SP指向多个IdP

我在计算机上安装了SP。 我需要根据URL将其配置为多个IdP。 例如 我们有两个主机one.myorg.com和two.myorg.com都指向相同的模块/计算机-因此是相同的SP。 现在,我需要将我的SP配置为如果one.myorg.com/secure命中,SP应转到https://testshib.com/idp进行身份验证,否则two.myorg.com/secure命中,S ..
发布时间:2022-03-07 15:10:10 其他开发

应用程序市场单点登录

我们有Google Apps Marketplace应用程序(也可以在Chrome WebStore中作为消费者应用程序使用)。 我们的SSO有以下问题: 1)我们正在使用以下OAuth2作用域: openid profile email https://www.googleapis.com/auth/drive.install https://www.googleapis. ..
发布时间:2022-03-07 15:04:11 其他开发

使用多租户Azure AD SSO(开放式ID连接)识别和筛选租户

我们有一个由非Azure提供程序托管的SaaS Web应用程序。目前用户通过内置的个人用户帐户访问它,但我们正在通过Azure AD(Open ID Connect)实现多租户SSO。此处的目标是让每个组织(使用Azure AD)订阅我们的Web应用程序,以允许其用户登录。 我现在正在尝试了解如何使用过滤与来自具有订阅的组织的用户进行匹配。 据我所知,租户ID似乎是给定组织的密钥标识符 ..

使用Kerberos的单点登录

我正在尝试使用Kerberos和Python flask-kerberos模块进行身份验证。 基本上这是我的代码: DEBUG=True app = Flask(__name__) app.config.from_object(__name__) os.environ['KRB5_KTNAME'] = "/home/myuser/Python3/KerberosAuthSSO" @a ..
发布时间:2022-03-07 14:45:51 Python

Thinktecture Identity Server 3单点注销

我希望有人能给我指个正确的方向。 我在IIS上设置了Identity Server 3,并为此Identity Server设置了2个不同的MVC客户端。 我对单点登出有点困惑。我希望实现单点登出。 但是,当我登录时,每个客户端网站都设置了自己的aspnet会话cookie。 当我从一个客户端注销时,另一个客户端仍然保留其会话(因为它自己的会话cookie)。 如何实现具有不同域的多个应用程序的单 ..
发布时间:2022-03-07 14:42:15 其他开发

用于SAML身份验证的SuiteCRM元数据

我正在尝试集成SuiteCRM 7.8.5版的SAML身份验证。我已经在密码管理页面中设置了登录URL、SLO URL和X509证书。我还在另一台服务器上安装了Shibboleth IDP,需要SuiteCRM安装程序的元数据才能在那里配置。我一直在浏览suitecrm论坛,也试图与SugarCRM文档建立一些联系,以找出获取元数据XML的url/位置。但到目前为止还没有运气。 是否有提供元 ..
发布时间:2022-03-07 14:39:06 其他开发