saml

    2熱度

    1回答

    我目前正在將SAML集成到我們的Web應用程序中。如何設置我的應用程序以偵聽由IdP發送的註銷請求(當用戶從​​其他SP全局註銷時)? 我已經讀過想過reference但它沒有談論這種情況。它只談論由SP發起的全球性。

    3熱度

    2回答

    我有很多使用SSO的客戶端,因爲我們使用的是SAML 2.我的許多客戶端都使用Okta,PingIdentity和一些ADFS提供程序。在開始使用SAMLResponse時,始終在與ADFS進行集成時會引發此錯誤。 <samlp:Status><samlp:StatusCode Value="urn:oasis:names:tc:SAML:2.0:status:Requester"><samlp:

    3熱度

    1回答

    是否有使用Open SAML庫v3的端到端示例?我找不到任何文檔,按照https://wiki.shibboleth.net/confluence/display/OpenSAML/Home v2是EOL。 我用下面的代碼獲取SAML assertion- private UnmarshallerFactory unmarshallerFactory; private DocumentB

    5熱度

    1回答

    我對SSO非常陌生,迄今爲止只嘗試過pysaml2。我也知道有另一個庫叫python3-saml/python-saml(py2)。如果它是相關的,我需要使用Shibboleth中的一個。 pysaml2和python3-saml有什麼優點和缺點? 更新: 至於2018年,我仍然覺得python3-saml是最好的選擇,如果你需要實現一個SP。它並不完美(對不起@smartin,hhehe),但它

    0熱度

    1回答

    我想使用SAML與node.js和passport-saml模塊,但我不明白我應該使用哪個證書/密鑰。 我有這些文件: mydomain.crt mydomain.key IntermediateCA.crt 我需要設置decryptionPvk,decryptionCert和privateCert var samlStrategy = new passportSaml.Strategy({

    -1熱度

    1回答

    是否有任何內置的.Net庫,Microsoft在.Net框架內部構建SP-Initiated Authentication。 如果是,請讓我知道參考。

    0熱度

    1回答

    請幫我換了OneLogin的IdP SAML配置與djangosml2庫(djangosaml2 == 0.14.5)。 一旦我成功登錄後回到我的應用程序,它無法解析XML響應。 我得到錯誤「SAML響應有錯誤,請檢查日誌。」 這裏是我的配置: - SAML_CONFIG = { 'xmlsec_binary': '/usr/bin/xmlsec1', 'entityid':

    0熱度

    1回答

    我正在嘗試在C#中爲我嘗試連接的Web服務構建SAML斷言。我正在使用SamlAssertion和X509 Cert作爲SigningCredentials 這會生成一個SamlSecurityToken,然後序列化。當我嘗試驗證簽名時,我收到一條錯誤消息,指出 格式錯誤的參考元素。 代碼將序列 var result = new StringBuilder(); using (var

    0熱度

    1回答

    我想以最標準的方式檢索有關用戶的組信息。 我使用ssocicrcle作爲IdP和Spring安全性(在Tomcat 8.5上)作爲SSO的框架。 我的驗證後的servlet的樣子: Authentication authentication = SecurityContextHolder.getContext().getAuthentication(); SAMLCredential

    2熱度

    1回答

    我正在使用SAML爲運行tomcat的Web服務器實施SSO身份驗證流程。使用POST或重定向綁定時,一切正常,但從我讀過的支持REST API前面的SAML身份驗證的操作中,我還需要配置和使用ECP配置文件。 首先糾正我,如果我錯了,但ECP流程應該是這樣的: 客戶端訪問SP REST API 客戶知道自己需要進行身份驗證,所以他建立了必要的ECP標題(Accept: application/v