shibboleth

    1熱度

    1回答

    我們使用shibboleth-idp來使用shibboleth的SSO解決方案對用戶進行身份驗證。我們能夠做idp升級(2.4到3.1.1),並且我們能夠檢查IdP 3.1.1的狀態(http://localhost:8080/idp/profile/status) 正如我們所知'IdP 2.4'使用OpenSaml2.6和IdP 3.1.1使用Opensaml 3.1.1, 我們有以下相對於查詢

    0熱度

    1回答

    我們有一臺服務器將爲不同的客戶端提供不同的Web應用程序。 我需要能夠使用一個IdP和另一個具有不同IdP的Web應用程序來保護一個Web應用程序。 SICH如下: 「my.host.com/webapp1」 與thier.IdP.com 「my.host.com/webapp2」 與thier.IdP2.com 如何配置呢?我假設我需要在我的shibboleth2.xml中做一些事情。但我很困惑

    0熱度

    1回答

    當測試命令行shibd(/usr/sbin/shibd -t)我看到這樣的警告: WARN Shibboleth.Application:空/缺少cookieProps設置,設置 爲 「https」 爲SSL/TLS - 只使用 我的應用程序實際上只是HTTPS,所以我想擴展到Shibboleth(我是一個開發環境,而不是在生產中)。 此前,/etc/shibboleth/shibboleth2.

    2熱度

    1回答

    我正在與我的大學合作完成一個項目,我最終需要與大學使用的Shibboleth系統集成。我使用的是Django 1.8,我正在尋找一種方法,可以簡單地將基本認證集成到應用程序中。 我見過幾個包,據說這樣做,但我沒有找到與1.8兼容的東西的運氣。即使之前在SO上提出的問題與我所需要的並不完全相關。 任何幫助推薦一個軟件包,或在某處開始爲Shibboleth創建我自己的後端將非常歡迎!

    1熱度

    1回答

    是否可以分發「loginContexts」(就像是一個短暫的會話,所以第一個請求中的一些信息在下一個請求中仍然可用,直到登錄成功 - cookie爲「_idp_authn_lc_key 「)集羣內? 我們使用Redis通過覆蓋Shibboleth的StorageService來存儲會話信息。許多論壇回答說,只有在粘性會話和loginContext存儲在本地的情況下才有可能。 有沒有辦法在不使用粘性

    2熱度

    1回答

    我想遍歷ServletRequest中的所有可用屬性。但不知何故,當這樣做,並不是所有可用的屬性都顯示出來。這似乎是因爲當請求枚舉中未顯示的特定屬性時,該值將被正確打印。 代碼迭代屬性和用於示出特定屬性 HttpServletRequest request = this.getHttpServletRequest(); Enumeration en = request.getAttributeN

    1熱度

    4回答

    我在Tomcat 8.0.22部署的Shibboleth的IdP 3.1.1,但我收到此錯誤: java version "1.7.0_80" Java(TM) SE Runtime Environment (build 1.7.0_80-b15) Java HotSpot(TM) 64-Bit Server VM (build 24.80-b11, mixed mode) 我把$CATA

    1熱度

    1回答

    這個問題聽起來很奇怪,但我有一個最壞的情況。 我的應用程序服務器在http://10.10.10.10/app(說它是app-server),http-apache服務器在http://some.dns.com/app(說它是http-server)。兩者都是不同的系統服務器。 我知道app-server不應該公開地直接訪問,但我們假設它是可公開訪問的。現在Shibboleth安裝在http-se

    1熱度

    1回答

    我有一個Apache/2.2.15 web服務器,模塊mod_shib,mod_ssl和mod_jk。我使用AuthType Shibboleth,SSLCertificates和JKMount配置了一個虛擬主機(附帶在下面),以便在使用正確的IDP成功建立會話後,使用AJP將請求定向到Tomcat 8服務器。當我的http請求到達我的應用程序服務器時,我可以看到各種Shib- *標題,以及我的S

    0熱度

    1回答

    我正在構建連接到基於Shibboleth的SAML IdP的.net 4.5 MVC應用程序,以提供單點登錄功能。爲此,我正在使用Kentor.AuthServices.Owin中間件。 有問題的IdP服務需要使用加密的斷言,而最新版本的Kentor.AuthServices不支持。相反,我不得不在這裏使用Raschmann-fork https://github.com/Raschmann/au