opensaml

    0熱度

    1回答

    我們要建立一個將支持以下使用案例春基於MVC應用程序: 用戶訪問應用程序URL登錄到應用程序。 輸入有效憑證登錄到應用程序後,用戶可以訪問任何服務提供商應用程序以執行SSO。 在訪問任何服務提供者應用程序時,應生成SAML響應併發布到服務提供者ACS(聲明消費者服務)URL。 除了IDP啓動的SSO之外,它還應該支持SP啓動的SSO,其中將認證請求發佈到應用程序登錄頁面,在用戶輸入有效憑證後,應用

    0熱度

    1回答

    我在某些項目中使用opensaml 2.6.1和spring-security-saml2-core 1.0.1來啓用SSO。 我正在使用自簽名證書進行加密和簽名。 當我的服務提供商處獲得SAML響應,我得到了以下錯誤: DEBUG [org.opensaml.xml.signature.SignatureValidator] Creating XMLSignature object DEBUG

    3熱度

    1回答

    是否有使用Open SAML庫v3的端到端示例?我找不到任何文檔,按照https://wiki.shibboleth.net/confluence/display/OpenSAML/Home v2是EOL。 我用下面的代碼獲取SAML assertion- private UnmarshallerFactory unmarshallerFactory; private DocumentB

    0熱度

    1回答

    我想驗證從SSO Sircle(IDP)取回的SAML響應。爲了做到這一點,我使用SSO圈(https://idp.ssocircle.com/idp-meta.xml),以便與IDP的公共密鑰創建憑據對象提供的IDP元數據如下: FilesystemMetadataResolver idpMetadataResolver = new FilesystemMetadataResolver(new

    0熱度

    2回答

    如果您通過下面的鏈接,正好我必須在java中實現相同的邏輯。 https://www.samltool.com/sign_response.php 我有一個沒有簽名的XML。在發送給服務提供商之前,我必須簽署該消息。我有私鑰和公鑰以及無符號的xml。 我是SAML的新手,有人可以幫助我提供一個代碼片段,確切地說使用公鑰和私鑰簽名消息的方法。 需要你在這方面的投入。 感謝, 阿希什

    0熱度

    1回答

    我正在使用opensaml簽署我的SAML,並且我也成功地使用OpenSAML的SignatureValidator驗證了它。 SignatureValidator signValidator = new SignatureValidator(publicCredential); signValidator.validate(signature); 對IDP使用組件的空間,以驗證他們

    3熱度

    1回答

    當使用OpenSAML 3,您必須從opensaml-saml-impl神器第一負載元件與下面的代碼行: InitializationService.initialize(); This uses java.util.ServiceLoader to load any type which implements Initializer。 當我寫一個測試,並與mvn integration-te

    2熱度

    1回答

    我已使用SAMLSignatureProfileValidator驗證了簽名,但根據我的理解,使用此驗證簽名時,它只能確保響應未被篡改。即它檢查簽名的結構以確保格式良好。 如何使用我從IdP或證書獲得的證書的publicKey驗證SAML聲明?我是否必須手動找到證書節點並比較值...?我使用的是OpenSAML3,並且沒有SignatureValidator,所以我無法傳入pub密鑰。

    0熱度

    1回答

    我使用Opensaml以產生用於天藍 <?xml version="1.0" encoding="UTF-8"?> <samlp:AuthnRequest AssertionConsumerServiceURL="https://myserver.de/_saml/validate/azure" ForceAuthn="false" ID="0" IsPassive="false" Issue

    0熱度

    1回答

    我一直在使用OpenSaml V2一段時間,這一直運行良好,並且我最近開始遷移。由於缺乏信息,即使是最近購買的OpenSaml V3書籍,我也遇到了一些與V2一起工作良好的問題。 我一直在使用下面的方法來加密斷言。這種方法似乎工作正常。 private EncryptedAssertion createEncryptedAssertion(Assertion assertion) throws S