spring-saml相关内容

用于多个IDP的Spring SAML扩展

我们计划在我们的应用程序中使用spring saml扩展作为SP. 但是我们应用程序的要求是我们需要与1个以上的IDP进行通信 有人可以提供我/指导我使用多个IDP的示例吗? 我还想知道spring saml扩展支持哪种IDPS,例如OPenAM/Ping federate/ADFs2.0等... 谢谢, -维卡斯 解决方案 您可以在产品随附的示例应用程序已经包含 IDP声明包 ..
发布时间:2020-07-09 01:18:30 其他开发

使用SAML和身份提供者的微服务身份验证

我们正在为我们的领域开发微服务. 我们需要使用SAML保护微服务. 我通读了SAML文档,发现有一个Identity Provider,我们已经向其注册了我们的应用程序(SP),并且还应该连接到IdP进行身份验证.我了解我们需要在它们之间建立信任或联盟. 我尝试使用Spring Security SAML扩展和SSOCircle.com作为IdP进行身份验证,使用提供的示例应用程 ..
发布时间:2020-07-07 04:09:51 其他开发

配置Ping Federate和Spring SAML对应用程序进行身份验证

我在运行Windows_Server-2008-R2_SP1-English-64Bit-Base-2014.04.09的AWS EC2上安装了PingFederate.我有一个使用Spring Security进行身份验证的Java应用程序. 我已经阅读了有关如何使用PingFederate来设置身份提供者(IdP)和服务提供者(SP)的信息.我已经收集到IdP将是提供登录凭据(身份)并将 ..

使用PingFederate为SSO配置Spring SAML

我们已决定使用Ping Federate作为我们的SSO解决方案.我已经搜索了许多示例,但没有找到可以清楚地描述我如何在PingFederate侧设置SP和/或IdP的弹簧配置.我还没有找到一个Spring文档来描述实现此目标所需的确切条件. 任何帮助,不胜感激. 解决方案 当前没有关于在Spring SAML和Ping之间建立联盟的分步指南,但是这些步骤与快速入门指南 SAML. ..
发布时间:2020-07-03 19:03:17 其他开发

Spring SAML-如何在SP上启动登录并在IdP响应后进行处理时如何记住请求参数

我想记住站点(SP)的第一个请求中的url请求参数,并在IdP响应后使用它们. 我正在使用spring-saml扩展,并考虑了relayState属性,但是找不到使用请求中的参数构建它的示例. 在sso身份验证过程之后,我需要重定向用户到目标页面(应用程序模块)取决于第一次请求中的内容. 解决方案 Spring SAML示例应用程序具有开箱即用的行为.当用户点击受Spring ..
发布时间:2020-05-21 02:25:30 其他开发

使用Okta对其余端点和UI进行身份验证

我们有一个使用SprintBoot和嵌入式Jetty服务器的Java 8后端应用程序. 应用程序的UI是使用React构建的单页应用程序. 当前,我已通过使用Spring Security SAML扩展与Okta集成来启用身份验证.当断言由Okta发布到我的应用程序时,我创建一个会话并将JSESSIONID发送到cookie中. 到现在为止,当我们有一个非常简单的UI服务几个UI ..
发布时间:2020-05-19 22:03:12 Java开发

将SAML断言响应/安全上下文传播到下游服务/应用

我们的环境中有多种服务. 在某些情况下,我们希望用户自动登录/静默登录一个或多个参与服务,而不会受到身份提供者的质询或在从一个服务首次成功登录后与身份提供者进行通信的挑战. 例如,我们有一个前端UI App,我们希望使用Spring Security SAML对其进行身份验证.而且,当UI App与后端服务通信时,我们希望将安全上下文/声明响应自动传播到后续服务调用. 也许,被调 ..

Spring SAML-在运行时读取和刷新IdP元数据

我正在将WSO2和SSOCircle与Spring-SAML扩展一起使用.我们目前正在测试配置,并在applicationContext中定义了2个IdP和2个SP.因此,目前,我们在spring xml配置中有2个静态定义的IdP,并且可以正常工作.出于测试目的,我们结合使用CachingMetadataManager和ResourceBackedMetadataProvider,因此IdP元数 ..
发布时间:2020-05-09 01:49:22 其他开发

spring saml:如何处理LOGOUT?在IDP元数据xml中必须具有注销端点吗?

我正在使用Spring SAML实现. SSO圈元数据xml具有注销端点,该端点有助于本地注销和全局注销.但是,我正在与其他一些IDP进行交互,并且在其元数据xml中没有注销端点. 在这些情况下应如何处理注销? 删除请求的cookie是此问题的唯一解决方案,还是这种情况下有任何解决方法? 非常感谢您在这方面的帮助. 解决方案 您的IDP并非必须具有SingleLogout ..
发布时间:2020-05-04 03:25:41 其他开发

Spring Security:取决于实体的不同身份验证方法

首先发布这里,希望我做得对。 在一个项目中,我们有一个场景,我们有一个包含多个实体的Web应用程序。目前,登录是通过默认的JDBC Spring Security提供程序管理的,工作正常。 对于新的需求,我们需要每个实体都有自己的登录方法(目前为2方法是可用的,JDBC一个是当前的,第二个方法是通过SAML进行身份验证,每个实体定义自己的IdP,但这是另一个故事) 我需要一些关于 ..
发布时间:2019-01-08 12:29:31 Java开发

OpenSaml3文档

有人知道OpenSaml3是否有任何文档?支付还是其他?我知道曾经有一本15美元的书可用,但我相信它只涵盖OpenSaml2。 我知道这可能会被投票,因为它不是一个特定于编程的问题,但Spring-Saml现在将SO列为主要论坛(消息传递API 模块。 希望很快会有更多文档出现。 ..
发布时间:2019-01-02 21:00:31 Java开发

在解密Saml令牌时获取错误

我在解密saml令牌时遇到错误。但是,重新启动服务器后,此问题不一致。它工作正常直到昨晚:( DEBUG Decrypter:631 - 尝试使用来自KEK KeyInfo解析器的凭证解密EncryptedKey失败: org.opensaml.xml.encryption.DecryptionException:解密时可能的运行时异常:未知参数类型。 at org.opensam ..
发布时间:2019-01-02 14:51:47 Java开发