saml-2.0

    2熱度

    2回答

    讓我們假設我們有一個用戶正在使用Single sign-on訪問三種不同的服務。 在點擊註銷時,可以識別和終止當前Sp的會話。 在此,IdP有責任將用戶從其他兩項服​​務中註銷。 我的問題是如何獲得和終止其餘兩項服務的會話?

    1熱度

    4回答

    我有一位客戶希望使用基於SAML2斷言的方法實現SSO。客戶將是身份提供商(IDP),我的申請將成爲服務提供商(SP)。 在過去,我已經實施了IDO是Oracle Access Manager的SSO解決方案,因此我們提供了idp.xml文件,該文件允許我們使用提供的Fedlet配置我們的SP環境。這很方便地創建了一個相關的WAR文件,在部署時允許我將sp.xml文件分發給導入到其IDP中的客戶。

    0熱度

    1回答

    我對shibboleth非常(非常)新,目前我通過編輯shobboleth2.xml進行配置,並使用shibboleth 2.4,但是當我重新啓動shibboleth時出現以下錯誤。 shibd error: unable to run config check as user Restarting Shibboleth 2 daemon: 2013-03-04 13:15:27 ERROR X

    0熱度

    1回答

    我設法將ADFS 2.0配置爲SAML 2.0 Idp,並將Shibboleth作爲SAML 2.0 SP實施SSO場景。 現在我想實現一個授權方案,其中ADFS將充當爲非WIF應用程序頒發SAML 2.0委託令牌的Idp。 有誰知道這是否被支持? 我讀過使用SAML ECP配置文件執行SAML 2.0委託。 ADFS 2.0是否支持ECP配置文件? 謝謝 Manu

    0熱度

    2回答

    目前我們有一個網絡應用程序,它使用spring Security作爲基於角色的身份驗證和授權。 因爲我們要使用SSO我看到這個例子來春與Openam整合https://wikis.forgerock.org/confluence/display/openam/OpenSSO+Spring+Security+%28Acegi%29+Integration 所以它就像 我的網絡應用程序(使用Sprin

    0熱度

    1回答

    使用ADFS2註銷SAML2需要什麼類型的證書?我注意到ADFS2要求LogOut請求由依賴方簽名並在ADFS2中進行驗證。我假設我們應該在依賴方內簽署(使用私鑰)併爲ADFS2提供公鑰來驗證。我可以得到一些關於此類證書的詳細信息嗎? 注意:我只說到SAML2協議而不是WS聯合。 WS-Federation不要求註銷請求由依賴方簽名。

    0熱度

    1回答

    當我們在谷歌應用中啓用SAML2 SSO時 - 我們希望Google外部用戶可以通過外部SAML2 IdP登錄。但是 - Google似乎有一個限制 - 即使身份驗證發生在外部SAML2 Idp上 - 特定用戶名應該在Google Apps用戶商店中自行顯示。爲什麼我們在Google Apps中看到這種限制?這將要求所有用戶都配置到Google Apps。理想情況下,我們希望用戶通過SAML2登錄

    3熱度

    1回答

    我創建的簡單的Java的服務提供商(SP)與WSO2 SAML SSO授權的URL。 我實現它以這種方式(請糾正我,如果我錯了): 用戶輸入一些目標URL在瀏覽器 我的SP的Servlet發送重定向到WSO2 IDM。 IDM授權用戶重定向到我的消費網址 SAMLResponse和的RelayState參數。 現在,SP必須處理此請求,並將用戶重定向到Url,而無需重新定向到IDM。否則,我會得到

    4熱度

    2回答

    我正在將基於SAML 2.0的身份驗證構建到Web應用程序。身份驗證是針對WSO2身份驗證服務器(WSO2-IS)完成的。我已經設法使用HTTP重定向來獲得實際的身份驗證。但是現在我遇到了問題,試圖從身份服務器「刷新」身份驗證信息。 問題是,WSO2-IS返回的斷言只有5分鐘的使用期限。所以基於此,我應該每5分鐘從WSO2-IS獲得一個新的斷言。不過,我發現沒有其他方法可以對抗WSO2-IS,而不

    2熱度

    1回答

    我想在我的java webapp中實現WSO2單註銷功能。 我無法理解這件事: 我爲2個發行者設置了SAML單一註銷選項。 然後我呼叫註銷第一個服務提供商(SP),IdP使用SAML Response將其重定向到某些註銷URL,SP獲取此請求並使http會話失效。 第二個SP也通過SAML Response從IdP獲取請求,但該請求中的http會話是IdP和SP之間的會話,我需要使Web瀏覽器和S