saml-2.0

    0熱度

    1回答

    在SAML SSO中包含3個階段IDP(身份提供者)-SP(服務提供者) - 客戶端服務器。按照simplesamlphp.org安裝步驟,我已經在我的2個站點中實施了IDP和SP。它溝通良好,工作正常。現在我需要實現客戶端服務器站點。我沒有得到任何線索。我不知道我在哪裏獲得訪問代碼或登錄表單。請幫忙解決這個問題。

    7熱度

    1回答

    我沒有安裝訪問控制服務(ACS),但我在一些在線視頻演示中看到Salesforce不在可用的預裝身份提供商列表中。 Salesforce可配置爲IdP(使用標準SAML 2.0)。我可以設置ACS,以便將Salesforce用作身份提供者嗎?謝謝

    4熱度

    1回答

    已知: 的PingFederate是單點登錄(SSO)的解決方案,它允許用戶通過使用單個用戶名和密碼1-N應用進行認證。 高層次的問題: 怎樣的PingFederate的單註銷(SLO)功能的工作? SLO如何工作? 考慮: 要開始SLO過程中,我們預計用戶從瀏覽器(即https://[PingFederateInstance]/idp/startSLO.ping?PartnerSpId=[Par

    0熱度

    1回答

    大廈關閉@Scott T.的answer的: ...的PingFederate(充當IDP)知道其中SPS你有 在給定的會話中聯合使用。當用戶啓動SLO(從 您給出的示例 - 在IdP - 它也可以從 SP啓動),用戶瀏覽器(假設重定向或POST綁定)發送到每個SP帶有SAML LogoutRequest的 。 當我要求https://[PingFederateInstance]/idp/star

    1熱度

    1回答

    在我調用單一註銷(SLO)後,通過調用https://[PingFederate Server Instance]:[Port]/idp/startSLO.ping上的'GET',我的PingFederate服務器開始向我的SP註銷服務發出請求。 [我知道這一點,因爲我可以看到它發生在提琴手中。] 但在某個地方,它注意到我顯然忘了爲我的一個SP定義一個註銷服務。 我的問題: 是指哪SP? 如何解決

    1熱度

    1回答

    在我調用單一註銷(SLO)後,通過調用https://[PingFederate服務器實例]:[端口] /sp/startSLO.ping,我的PingFederate服務器開始發出請求到我的SP註銷服務。 [我知道這是因爲我可以看到它在提琴手發生。] 但是,當我的一個SP的調用「https://<PingFederate DNS>:XXXX」 + request.getParameter(「re

    0熱度

    1回答

    PingFederate documentation請注意,您可以配置或者 SP或IDP單次註銷(又名SLO)。 當用戶從瀏覽器請求「Start-SLO」端點(即http://<PingFederate Base URL>/sp/startSSO.ping或http://<PingFederate Base URL>/idp/startSSO.ping)時,用戶啓動SLO。 我的問題: 這不只是掛

    0熱度

    1回答

    正如所料,當我啓動單點註銷(SLO)時,我會到達各種SP註銷服務端點。 但是,我想從opentoken獲得更多信息。 目前,我的SP收到以下屬性令牌: not-before subject not-on-or-after renew-until 我的問題: 我怎樣才能收到令牌更多的屬性,當我到達SP註銷服務? 編輯:每@Scott T.的answer:在SLO時間 能夠直接訪問這些屬性意味着你的

    0熱度

    1回答

    我正在使用PF 5.2.0來設置一個IdP和多個SP。我的問題是關於單個註銷參數。 如果會話已由SP1和SP2與我的IdP建立,然後在IdP發起的註銷,它通過發出samlp:LogoutRequest兩個SP的工作正常。如果其中一個SP在與IdP建立會話後出現問題,則SLO無法完成,這意味着如果SP1已關閉,則samlp:假設第一個註銷請求發送到SP1已關閉,則LogoutRequest不會發送到

    1熱度

    2回答

    使用Saml2SecurityTokenHandler驗證來自內部提供者或來自ACS的SAML2載體令牌。能夠以編程方式配置處理程序以進行驗證,但它似乎不想從配置文件中的microsoft.IdentityModel部分獲取配置。構建一個SecurityTokenHandlerCollectionManager似乎沒有命名配置部分的概念,所以我似乎無法使用mySaml2SecurityTokenH