federated-identity

    0熱度

    1回答

    當我有配置爲上一個WSO2身份服務器的單個ADFS進行身份驗證,從WSO2認證失敗與下面的錯誤。 ATOR返回:未完成TID:[-1234] [] [2017年2月24日06:50:04580] DEBUG {org.wso2.carbon.identity.application.authentication.framework.handler。 step.impl.DefaultStepHan

    0熱度

    2回答

    因此,我們開發了一個在AzureAD(AAD)中發佈的應用程序,並進行了測試,並且可以按需使用。 現在下一步是讓它可以在自己的AAD中管理的用戶使用。應該可以聯合另一個AAD嗎? 但我們如何實現這一目標?所有我能找到的關於本地廣告服務器目錄集成... 我看過這個(以及隨後的)video's,並且得到的印象是,這將有可能(甚至前幾年!) 歡迎所有嚴肅的建議!

    1熱度

    1回答

    我對這個世界很新,並且在過去兩週裏學到了很多東西。關於這一點,我正在起草一個服務提供商發起的SSO(在應用程序上)支持多個Idp的解決方案。我正在使用onelogin的javasaml庫,並配置了示例工具包以使用我們自己的身份提供程序生成認證請求/響應以瞭解協議。 以下是我需要幫助進一步瞭解的問題。 Plesae建議。 識別客戶IDP 正如我所說,我們的應用程序將啓動SSO流程和 應該支持多種ID

    -1熱度

    1回答

    有沒有人知道在MS ADFS中設置聲明規則時是否可以從LDAP屬性映射到傳出聲明中選擇'initials'的Microsoft Active Directory LDAP屬性類型'。如果它從下拉列表中作爲默認選項不可用,那麼可以設置自定義規則以使用'縮寫'屬性進行映射? 我需要此屬性,因爲它存儲了應用程序所需的用戶名。 欣賞任何幫助 謝謝

    1熱度

    1回答

    我試圖使用http://www.wiktorzychla.com/2012/09/forms-authentication-revisited.html中的代碼將聯合身份驗證與我存在的Asp.Net 3.5網站進行集成。問題是fam.IsSignInResponse(請求)即使在得到STS(AD FS)的有效響應之後仍然是錯誤的。 GetClaims()稍微修改,因爲它在一個單獨的類庫中。相同的代

    0熱度

    1回答

    我正在嘗試配置ADFS,以便它在其身份提供程序聯合元數據(FederationMetadata/2007-06/FederationMetadata.xml)文檔中包含WantAuthnRequestsSigned="true"? 我想使用此屬性來建議服務提供商(依賴方)認證請求應該簽名。 似乎即使在服務提供商元數據中指定了簽名證書,ADFS也不會強制必須使用它。任何方式來改變這種行爲? 我在Wi

    1熱度

    2回答

    WS-Trust,WS-Fed和SAML 1.1/2.0協議有什麼區別? 當SAML被用作WS-Trust和WS-Fed協議中的安全令牌時,我對這些協議的理解會感到困惑。 有興趣瞭解在哪種情況下使用這些協議以及使它們與衆不同。如果沒有使用任何商業產品/技術參考,您的答案將很容易理解。

    0熱度

    2回答

    我有我的模板文件命名爲「companyName.idp.slo.error.page.template.html」,我想要顯示給用戶,而不是默認模板「idp.slo.error.page.template.html」提供每當發生IDP SLO錯誤時由Ping聯合。有沒有辦法讓這個工作?

    7熱度

    1回答

    故事: 我有一個Cognito用戶羣與用戶。 此用戶池是聯合身份驗證池中的身份驗證提供程序。 我有一個S3桶,用戶通過策略限於上傳到私人路徑上的驗證作用如下: 阿爾恩:AWS:S3 ::: BUCKET_NAME/$ {cognito身份.amazonaws.com:sub}/* 用戶通過aws javascript sdk直接從網絡瀏覽器上傳。 現在這項工作很好,我的用戶僅限於他們上傳的地方。這

    4熱度

    1回答

    如何在新用戶註冊時發送電子郵件/觸發lambda函數? 在「編輯身份池」下,我只找到一個同步觸發器。 如果我理解正確:每次用戶同步他的數據時觸發這一個... 有沒有什麼辦法只爲「初始」同步或爲用戶創建某個數據集時觸發lambda函數? 編輯: 更具體:我確實創造了通過使用JS SDK lambda表達式的用戶。我使用我自己的oauth2流進行開發人員身份驗證。我不知道如何區分授予訪問權限的用戶第一