saml相关内容

实施基于声明的安全性(WCF/ASP.NET)

在研究了基于声明的安全性(或联合安全性模型)主题之后.我遇到了许多使用 CardSpace 的示例.我读到的这篇文章对这个主题做了非常不错的解释,主要文章是我正在研究的基于声明的安全体系结构等效于实现设置后,无论何时客户端尝试使用新服务,客户都必须向 身份验证代理 进行身份验证(发出经过身份验证的声明),然后获得授权 授权代理 (发出授权索赔). 这一切都很好而且花哨的而且体系结构很清楚,但 ..

用于多个IDP的Spring SAML扩展

我们计划在我们的应用程序中使用spring saml扩展作为SP. 但是我们应用程序的要求是我们需要与1个以上的IDP进行通信 有人可以提供我/指导我使用多个IDP的示例吗? 我还想知道spring saml扩展支持哪种IDPS,例如OPenAM/Ping federate/ADFs2.0等... 谢谢, -维卡斯 解决方案 您可以在产品随附的示例应用程序已经包含 IDP声明包 ..
发布时间:2020-07-09 01:18:30 其他开发

使用SAML和身份提供者的微服务身份验证

我们正在为我们的领域开发微服务. 我们需要使用SAML保护微服务. 我通读了SAML文档,发现有一个Identity Provider,我们已经向其注册了我们的应用程序(SP),并且还应该连接到IdP进行身份验证.我了解我们需要在它们之间建立信任或联盟. 我尝试使用Spring Security SAML扩展和SSOCircle.com作为IdP进行身份验证,使用提供的示例应用程 ..
发布时间:2020-07-07 04:09:51 其他开发

在PingFederate中,是否存在用于查询用户列表和组列表的API?

我可以使用OpenAM通过其REST API查询用户列表和组列表: /openam/json/users?_queryID=* /openam/json/groups?_queryID=* PingFederate中是否有与以上相同或类似的API? 解决方案 该产品当前不提供此功能.原因是它可以同时使用多个用户商店(产品术语中的适配器)中的任何一个,并且它没有特定的用户集. ..
发布时间:2020-07-03 19:06:41 其他开发

如何生成Java Spring应用程序的元数据文件,以与Identity Provider(例如Ping Federate)建立连接?

我正在使用Single Sign On(SSO)一段时间.我使用Ping Federate作为身份提供者(IdP),并使用示例Java spring-boot应用程序作为服务提供者(SP).使用的协议是SAML. 我已经使用和 https://start.spring.io 下载了spring应用程序,并且“安全"依赖项,期待建立连接.在进行配置时,需要在Ping Federate上载spr ..

配置Ping Federate和Spring SAML对应用程序进行身份验证

我在运行Windows_Server-2008-R2_SP1-English-64Bit-Base-2014.04.09的AWS EC2上安装了PingFederate.我有一个使用Spring Security进行身份验证的Java应用程序. 我已经阅读了有关如何使用PingFederate来设置身份提供者(IdP)和服务提供者(SP)的信息.我已经收集到IdP将是提供登录凭据(身份)并将 ..

使用PingFederate为SSO配置Spring SAML

我们已决定使用Ping Federate作为我们的SSO解决方案.我已经搜索了许多示例,但没有找到可以清楚地描述我如何在PingFederate侧设置SP和/或IdP的弹簧配置.我还没有找到一个Spring文档来描述实现此目标所需的确切条件. 任何帮助,不胜感激. 解决方案 当前没有关于在Spring SAML和Ping之间建立联盟的分步指南,但是这些步骤与快速入门指南 SAML. ..
发布时间:2020-07-03 19:03:17 其他开发

使用SAML进行中央登录,并使站点可以用作身份提供者

所以我的情况是这样的: 我有两个站点 a.com 和站点 b.com ,以及一个身份验证服务器 cauth.com . 客户想要的是... 当用户登陆a.com或b.com时,用户将填写相应站点上的登录表单,但是表单的操作将在cauth.com(cauth.com/authenticate)上进行.在cauth上对用户进行身份验证时,他在两个站点上均已登录. 我正在考虑实施 ..
发布时间:2020-07-03 06:41:33 PHP

Iis如何使用saml2.0访问adfs

IIS如何使用saml2.0访问adfs? 在我看来,IIS需要通过发送带有saml 2.0的请求来部署Web应用程序以访问adfs 但是直到现在,我还没有找到部署可发送saml2.0的Web应用程序的方法。 是否必须使用isapi或Shibboleth? 解决方案:(1)Shibboleth SP应该建立SSO会话/ HTTP $从SAML响应中提取用户信息后,b $ b ..
发布时间:2020-06-02 18:46:36 服务器开发

SAP SAML身份验证不接受WS-TRUST URI令牌

我们在SAP Netweaver和ADFS(充当STS)之间建立了SSO。 因此,某些用户将登录到自定义ASP.Net应用程序,该应用程序将请求ADFS发出SAML声明以访问SAP系统。 是根据SAP文档,SAP系统的依赖方标识符不是URL(仅是名称),而是在ADFS中指定的方式(例如:SAPSYSTEMRPID)。 当AppliesTo字段需要Uri时,如何获得使用WS-TRUST ..
发布时间:2020-06-02 18:46:29 其他开发

ColdFusion:SAML服务提供商ADFS

我们公司正在为客户编程定制的网上商店。现在,客户已与我们联系,以在使用SAML的情况下实施身份验证。客户已经在运行ADFS服务器。我的工作是评估工作对我们公司的难度以及我们需要采取的步骤。 我现在在网上搜索了很长时间,现在我找不到真正有用的东西。我了解基本的数据流,但是对于服务提供商而言,一个更特定于ColdFusion的示例将是很好的。 示例或解释我们必须如何做的示例! p> ..
发布时间:2020-06-02 18:45:32 其他开发

是否可以通过ADFS创建新用户?

我正在确定使用SAML和ADFS设置单点登录所涉及的内容。一个查询又回来了,我无法回答而且似乎也找不到任何地方。 是否可以通过ADFS进行常规的用户个人资料操作?例如: 我可以通过ADFS注册新用户吗? 我可以提供忘记的密码/通过ADFS重置密码功能吗? 我感到困惑,感觉自己在树错了树皮! 解决方案 否,在提供某种形式的凭据后,AD FS仅为Active Directo ..
发布时间:2020-06-02 18:45:13 其他开发

SAML LogOutRequest处理在ADFS服务器上失败

我有ADFS服务器作为IdP。我有单独的SP应用程序。这些是在信任圈中定义的。通过SAML协议的SSO运行正常。当我尝试SP发起的注销请求时,在ADFS端出现错误: MSIS7000:登录请求与Web的WS-Federation语言不兼容浏览器客户端或SAML 2.0协议WebSSO配置文件。 编辑来自ADFS事件跟踪的更多详细消息: MSIS7015:该请求不包含预期的协议消息 ..
发布时间:2020-06-02 18:45:03 其他开发

ADFS,WIF,WS联合身份验证,SAML和STS有什么区别?

这些技术和流行语用于Microsoft服务的单点登录。 有人可以解释ADFS,WIF,WS联合身份验证,SAML和STS(安全性)吗? 解决方案 从大角度看: 假定一个基于ASP.NET浏览器的应用程序需要身份验证和授权。 应用程序可以自行滚动或外包。 WIF 是一个允许ASP.NET实施此外包的.NET库。 它与 STS ( ADFS >是STS的实例),它 ..
发布时间:2020-06-02 18:44:06 其他开发

ADFS / SAML2.0-如何通过联合身份验证元数据设置声明规则?

我正在尝试针对Web应用程序针对Windows ADFS实施SAML 2.0身份验证。到目前为止,我已经通过手动配置依赖方信任和分配的索赔规则成功地从ADFS进行身份验证并获得了我所需要的东西。 现在,我想为我的联盟提供元数据应用程序,以便更轻松地在ADFS中设置所需的内容。但是我无法弄清楚如何在该元数据中传递所需的“索赔规则”。 到目前为止,这是我所拥有的: ..
发布时间:2020-06-01 18:58:31 其他开发

Azure Active Directory与自定义RBAC的集成

我们有自己的Web应用程序,该应用程序根据本地定义并在本地数据库中维护的用户名和相关角色执行访问控制 我需要将应用程序与“ Azure AD”可利用单点登录(SSO),以便使用相同的用户名,我们也可以集成和访问其他SaaS应用程序。我想我可以使用“ Azure ADAL API”和“ Graph API”来实现。 但是,我想了解如何为“ Azure AD”定义自定义用户属性和角色,以便 ..