不幸的是,內置的AEM SAML實用程序不支持HTTP重定向綁定(僅後綁定)。我必須對外部IDP執行SAML身份驗證,該身份驗證對於單點登錄和單點登出都具有HTTP重定向。由於AEM限制,我想配置ADFS來處理使用此外部IDP的身份驗證,並以某種方式讓AEM與該ADFS(聯合服務,或者RP或聲明提供程序)通信。有人知道這可能會實現嗎?我假設我可以利用SAML實用程序或AEM(吊索)中的SSO實用程序/模塊以某種方式連接到ADFS,負責將IDP響應代理或代理給AEM。感謝AEM和ADFS以及外部IDP
1
A
回答
0
使用開箱即用的SAML Authentication Handler有一個選項IDP HTTP重定向,我能夠用重定向配置SAML身份驗證ADFS,然後給予憑據後,IDP被重新導向到AEM包含所有數據SAML2響應,
但是,這是由POST Binding
處理的。
編輯:,OK,我剛纔注意到,IDP HTTP重定向選項不存在鏈接正式文件但是在這tutorial的video你可以看到它可在AEM 6.1 ...我不記得現在如果POST綁定在最後使用,那麼請先檢查是否可以使用此選項,因爲我之前使用過該方法。
如果你需要其他的解決方案,我看到的是檢查通過反編譯的默認實現SAML認證處理器的最快的選項(可在同一時間,我只是建議做以下these steps,通過,不建議這一點!)並根據它實施適合您需求的自定義處理程序。
+0
謝謝,我使用了ADFS,並在ADFS中創建了一個聲明提供程序,並使用AEM SAML實用程序與ADFS進行通信。 – fredp613
相關問題
- 1. Shibboleth SP和ADFS作爲idP
- 2. 使用OneLogin訪問ADFS IDP
- 3. ADFS 2.0 IDP啓動的SSO
- 4. 在SAML 2.0中,IdP和IdP Lite(light)以及SP和SP Lite有什麼區別?
- 5. ADFS + ID連接電子郵件要求和外部ADFS
- 6. 瀏覽器不重定向到IDP - ADFS
- 7. 我可以在沒有ADFS的情況下設置SAML IDP嗎?
- 8. 如何將ADFS 2.0配置爲SP和CA SiteMinder作爲IdP
- 9. SAML IDP,ADFS 2.0 SP和WS-美聯儲應用
- 10. 使用SSP和ADFS作爲IdP代理的WordPress單點登錄
- 11. 帶有ADFS 2.0的SAML IDP和WS-Federation SP
- 12. AEM外部登錄模塊錯誤
- 13. AEM CQ5組件中的外部圖像
- 14. 我可以使用ADFS將自定義網站作爲Idp使用
- 15. 使用webpack和jspm以及外部依賴關係
- 16. Kendo UI Web ListView和外部模板以及如何呈現HTML
- 17. 除微軟以外的WIF和ADFS 2.0培訓示例
- 18. ADFS 3.0 IdP爲SaaS提供商發起登錄
- 19. 如何設置simplesamlphp使用ADFS 2作爲idp
- 20. 使用Jasig CAS配置2 IdP(ADFS或其他)
- 21. SAML SP與ADFS之間的SSO問題IdP
- 22. 在IDP服務器上使用ADFS 3.0進行Shibboleth配置
- 23. 調用由ACS保護WCF服務,它使用ADFS,由於IDP
- 24. 刪除小部件和佈局以及
- 25. NSFetchedResultsController和NSPredicate以及部分名稱
- 26. SimpleSamlPHP(SP)和1563(IDP)
- 27. IdentityServer和ADFS
- 28. OWASP和ADFS 2.0
- 29. ADFS 2.0和jsonp
- 30. TCP Federation和ADFS
實際上,由於URL長度的實際限制,我沒有看到HTTP重定向綁定與SAML協同工作。話雖如此,我已經看到它使用自定義吊索認證實施。儘管OOTB AEM SAML不支持它。 –