siteminder

    0熱度

    1回答

    我想配置SiteMinder以允許公共訪問(對於未經身份驗證的用戶)特定的URI。 我已經創建了一個規則,允許訪問特定的URI以及適用於所有用戶和該規則的策略。該領域默認受到保護。而當我嘗試訪問這個URI時,SiteMinder會阻止訪問。 如何配置允許公共訪問特定URI的規則?

    0熱度

    1回答

    我的客戶希望使用基於SiteMinder聲明的STS Web服務代理驗證SharePoint Web應用程序。當Web應用程序啓動並選擇身份驗證提供程序時,Web應用程序將重定向到登錄頁面,並通過正確的憑據將其重定向回該站點。 正在發生的事情是SharePoint Web應用程序返回的正確憑據發生以下錯誤: 任何線索可能是什麼原因?如果需要更多信息,我很樂意提供幫助。 NotSignatureVa

    2熱度

    1回答

    我們有一個Java桌面應用程序,它將SOA Web服務請求發送到需要將SMSESSION值傳遞到SOAP標題中的一些後端服務。在我們的Web應用程序中,一旦SMSESSION在瀏覽器Cookie中建立,我們就可以獲得單點登錄,所以傳遞SMSESSION是無縫的。 對於我們的桌面應用程序,我們不知道如何從桌面獲取SMSESSION。是否有SiteMinder Java API允許我們從桌面上的coo

    0熱度

    1回答

    SWF應用程序包含在使用siteminder進行SSO的網站中。 用戶點擊打開包含SWF文件的html文件(安全)的鏈接。 在SWF文件中,有鏈接將用戶重定向到由siteminder保護的另一個站點(同一個域)。 當SWF文件被批准後,用戶被認證並登錄。 據我所知,這是通過cookie在訪問安全站點時需要在標頭中發送的。 問題:如果我點擊SWF應用程序內的鏈接,是否可以「捕獲」AS3中的有效coo

    2熱度

    1回答

    我們使用GWT-EXT框架,從而在工具欄上,我需要證明誰在登錄的用戶的完整用戶名。 我可以能夠通過請求對象來獲取用戶ID從定製的Web服務(罐子),但我無法看到任何方法,會給我一個完整的用戶名。 我對這個定製框架一無所知,因爲一切都在罐子裏,對開發者來說令人沮喪地不透明。 我搜索了幾個鏈接,發現它是Siteminder代理,它將注入帶有鍵值對的標題,該鍵值對在請求對象中有用戶信息,當它被重定向到W

    1熱度

    2回答

    我們的IT人員拒絕在我們的應用程序的IIS 6.0 Web服務器上安裝SiteMinder代理程序,因爲它是第三方軟件,並且存在安全隱患資源利用率高,影響應用程序性能。 他們建議我們設置一個獨立的,隔離的Web服務器,其中只包含一個基本的IIS,SiteMinder代理和一個「填充程序」來驗證登錄嘗試。 這個墊片將是一個單獨的ASPX頁面,標記爲由代理保護。它將使用SiteMinder代理對用戶標

    0熱度

    1回答

    我實現Spring Security的登錄,我想了解的東西,這裏就是我想實現的場景: 對於初始登錄顯示的登錄頁面,讓用戶在 如果某些閒置會話過期並且用戶做出某些操作後顯示彈出窗口進行身份驗證(基於js的瀏覽器彈出)。繼續操作,就像沒有登錄表單一樣。 實現形式很簡單,但是如何使彈出式工作 - 假設我在會話過期後向某個受保護的URL發出請求,我如何確保它不會轉發到登錄頁面,而是轉到我的登錄頁面顯示彈出

    1熱度

    1回答

    我們有一個由siteminder保護的網站。我能夠從ASP.Net webforms中的Http頭文件和傳統的ASP頁面中提取用戶標識信息。但是,siteminder http標頭值在MVC中不存在。看來siteminder的安全性正在被繞開。有沒有人成功實施了一個具有siteminder保護的MVC應用程序。 謝謝

    0熱度

    1回答

    我有一個由siteminder保護的資源/ url。我想允許任何來自特定IP地址範圍的用戶訪問網址。 如果瀏覽器是從一個特定的IP地址範圍,我不想讓他們進行身份驗證,他們需要看到的網址不會被提示登錄。 是否有SiteMinder的辦法讓開訪問特定的IP地址範圍,但需要登錄該範圍之外的任何人? 感謝

    1熱度

    4回答

    我有一個運行Siteminder SOO的ASP.NET MVC網站。 除了主頁,Al安全工作正常。 在SiteMinder配置中,我只有一個帶有資源過濾器的域:「/」和默認資源保護:「受保護」。所以,所有的uris都受到保護。我對每個uri都有規則,並且有一組適用於這些規則的域策略。問題在於根頁面;我不知道如何編寫允許訪問主頁的規則,例如:「http://misite.com/」。 如果我用re