spring-saml

    0熱度

    1回答

    我在我的系統中實現了SAML 2.0(我扮演SP角色)。 當我使用遠程元數據與IDP進行集成時,一切正常,這是通過URL提供給我的。 我試圖與發送給我的元數據的IDP和由於某種原因它不起作用。 我已經試過: @Bean @Qualifier("idp-ssocircle") public ExtendedMetadataDelegate ssoCircleExte

    0熱度

    2回答

    我們有一個要求,即在我們的應用程序中需要爲ADFS作爲IDP的客戶啓用SAML身份驗證。 考慮各種選項之後,我能得到這個工作與Spring SAML安全性文件中提供。 現在的問題是將SAML安全與我們的應用程序集成。 不幸的是,我們的應用程序仍然使用servlet和JSP而不是基於彈簧的一個leagacy Java應用程序。 我只是想知道2怎麼可以被整合。該文件提到這是可能的。但是,我無法找到它的

    0熱度

    1回答

    我知道IDP和SP之間的溝通在標準中有很好的定義。我想知道在獨立SP和實際應用程序之間進行自定義通信的方式有哪些。 我假設存在標準的方式,而沒有重新發明輪子我的自我。但即使spring-saml security只談「定製機制」也不說它是什麼。 有人能指向我正確的方向嗎?我已經搜索過,但我很驚訝,它不是寫在任何地方的博客,教程等。甚至在Shibboleth/Gluu文檔中,該部分不知何故被孤立。

    1熱度

    1回答

    我在系統中集成了SAML 2.0,我正在使用像IDP文件http://idp.ssocircle.com/idp-meta.xml。 上週我的應用程序工作正常,但自昨天(2016年12月5日)以來,我的錯誤沒有在配置文件中做任何修改。 The error is: 2016-12-06 10:00:07 ERROR: PKIX path construction failed for untrus

    0熱度

    1回答

    我目前正在尋找使用Spring Security Saml來取代OpenSSO SP。我看到你有AuthnRequest,但我無法在任何地方看到ManageNameIDResponse。這是IDP將用名稱ID發送給SP ManageNameIDRequest並終止的地方,那麼SP將不得不發回已成功發送消息的ManageNameIDResponse。我附上了來自IDP的請求樣本以及針對此案例的響應S

    1熱度

    1回答

    我們使用Spring的SAML擴展來實現我們的SSO POC。我已經完全按照我們的IdP與ssocircle.com合作。我們現在想把IdP帶入內部,所以我們選擇了WSO2作爲我們的I.S.我處於開始/設置階段,我遇到的主要問題是基於Web的管理控制檯中的「註冊新服務提供商」下的「證書別名」選項。 Spring-SAML默認配置指向名爲「samlKeystore.jks」的JKS。我仍在使用它,因

    0熱度

    1回答

    我正在使用WSO2 IS的Spring Security SAML。當我用Facebook登錄並從我的應用程序中獲得來自WSO2 IS的SAML響應時,我在Authentication對象中沒有角色屬性。 例如,當我使用基本身份驗證登錄時,則具有角色屬性:| | 索賠服務提供商配置如下圖所示: 感謝您的幫助!

    0熱度

    1回答

    當我從Identity Server中,並DigestValue中得到的SignatureValue SAML斷言是空的:\ 斷言: <?xml version="1.0" encoding="UTF-8"?><saml2:Assertion xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion" ID="lhgklipdcdifghfbehlmdb

    0熱度

    1回答

    我在某些項目中使用opensaml 2.6.1和spring-security-saml2-core 1.0.1來啓用SSO。 我正在使用自簽名證書進行加密和簽名。 當我的服務提供商處獲得SAML響應,我得到了以下錯誤: DEBUG [org.opensaml.xml.signature.SignatureValidator] Creating XMLSignature object DEBUG

    0熱度

    2回答

    我已將WSO2 Identity Server配置爲IDP,並將兩個應用程序配置爲SP。所有的工作很好,除了幾件事情: ,當我從一個應用程序註銷,另一個應用程序沒有看到,我被註銷 ,當我登錄到一個應用,其他應用程序不要我沒有看到,我登錄 恕我直言,有SSO和SLO的主要原則。 當我檢查SecurityContextHolder.getContext().getAuthentication()時,在