siteminder

    0熱度

    1回答

    我的應用需要Siteminder SSO登錄。我可以通過 request.getHeader("SM_USER"); 捕獲SM_USER這是僱員ID現在我想捕獲存儲在Cookie中的員工姓名。 我用request.getHeader("Cookie"); 這我得到的Cookie是像 lcid=1033; IDEALDOMAIN=53AvKXzgyShYOE5+I4sX4Q==; SUPERUS

    0熱度

    1回答

    我有一個關於彈簧安全性的問題。 現在我用一個賽普爾siteMinderFilter來限制訪問多個頁面: RequestHeaderAuthenticationFilter siteMinderFilter = new RequestHeaderAuthenticationFilter (ignored); siteMinderFilter.setPrincipalRequestHeade

    0熱度

    2回答

    我們正在使用的SiteMinder驗證用戶,但是我們所有的網站的監護者得到的是在標題用戶身份: ASP.NET Authentication with Siteminder 但是由於我們使用高信任提供商託管的SharePoint應用程序,我們有機會獲得tokenHelper.cs但模擬用戶需要System.Security.Principal.WindowsIdentity 我的問題是: 如何在這

    0熱度

    1回答

    我們有一個MVC4應用程序運行在Windows Server 2008上與iis 7.5。一切都運行良好,直到SSO團隊安裝siteminder進行單點登錄。 現在SSO重定向後的應用程序發出403禁止的錯誤。 有何建議? 這是發生了什麼事。 1.訪問該網站。 2.網站重定向到SSO頁面 3.輸入憑據後(一切都被確認爲在SiteMinder跟蹤並記錄未顯示任何錯誤) 4.應用重定向原來輸入的網址,

    0熱度

    1回答

    第一部分問題: 我們在我的工作場所一個有趣的情況,其中應用程序開發者想要使用兩個鏈接到同一個應用程序,一個外部和一個內部,允許內部隔離和外部用戶帳戶。 我們現在遇到的問題是,當外部用戶通過身份驗證時,它不會從HTTP頭變量中拉下他們的用戶屬性。我們知道問題是內部用戶使用sAMAccountName作爲userattr,外部使用uid作爲userattr。 爲了解決這個問題,我們希望使用自定義腳本塊

    0熱度

    1回答

    我們正在爲我們的域開發微服務。 我們需要使用SAML保護微服務。 我閱讀了SAML文檔,看到會有一個身份提供程序,我們已經註冊了我們的應用程序(SP),並且還應該連接到IdP進行身份驗證。我明白我們需要在他們之間建立一個信任或聯合的圈子。 我嘗試使用Spring Security SAML擴展和SSOCircle.com作爲IdP進行身份驗證,使用提供的示例應用程序進行身份驗證。我能夠相應地成功進

    0熱度

    1回答

    我有兩個網站,兩者都在同一個域上(例如:http://test.com/)。對於第一個站點(例如:http://test.com/app1),我希望SiteMinder檢查用戶是否登錄,但在第二個網站上(例如:http://test.com/app2)我不希望執行此檢查。 我在這裏的問題是:這是可能的事情或第二個網站必須在不同的域名? 謝謝

    0熱度

    1回答

    我嘗試使用不同的授權網站處理重新認證,同時在我的主頁的單頁應用程序(SPA)中處理重新認證。這兩個網站都位於客戶網站的內部。 我不能使用標準的「重定向」方法,因爲我將失去我的SPA JavaScript上下文。 我已經調查過並在Auth網站上安裝了CORS,因此它現在返回Access-Control-Allow-Origin: https://www.mywebsite.com。當我嘗試將Auth

    1熱度

    1回答

    我已經將我的spring應用程序與在Tomcat上運行的Spring應用程序集成,前端在AngularJS上開發。 問題是,登錄20分鐘後,我得到錯誤webagent.log說'無法處理SMSESSION Cookie'。 有趣的一點是,它僅發生GET請求和Apache是​​投擲302對這些請求,試圖重定向到SSO登錄頁面。 但是,對於POST請求,我得到200正確的響應。 當用戶重定向到SSO登

    0熱度

    1回答

    我有一個已經完成的J2EE(JSF,CDI,JPA)的應用程序,使用Apache四郎完美,它工作得很好,我很享受四郎註釋(hasRole,調用hasPermission等)。現在 ,這個項目必須能夠還與SiteMinder的認證,並在這裏我的問題是: 我怎樣才能建立一個境界處理SiteMinder身份驗證不失四郎授權(似乎SiteMinder的會給我的用戶名和角色名在HTTP頭) 如果我創建一個自