Публикации по теме 'saml'


Начало работы с SAML, Azure и Nodejs
Вступление Язык разметки утверждения безопасности (SAML, произносится SAM-el) - это открытый стандарт для обмена данными аутентификации и авторизации между сторонами, в частности, между поставщиком удостоверений и поставщиком услуг. Он используется для входа пользователей в приложения на основе их сеансов в другом контексте. Этот стандарт единого входа (SSO) имеет значительные преимущества перед входом в систему с использованием имени пользователя и пароля: Нет необходимости в..

Вопросы по теме 'saml'

Зашифрованное и закодированное XML-представление сертификата X.509 для метаданных SAML
Я приказываю настроить SSO и работать в качестве поставщика услуг с моим поставщиком удостоверений. Мне нужно указать, какой сертификат я хочу использовать для подписи и шифрования в XML-файле обменных метаданных. Но как мне создать зашифрованное и...
4615 просмотров
schedule 10.01.2023

Начало работы с SAML и PHP
Я начинаю работать над добавлением в проект поддержки SAML SSO и ищу любые полезные ресурсы, специально предназначенные для PHP. Я понимаю основные концепции и искал любые библиотеки, которые могли бы помочь, но оказались пустыми. Единственное, что...
35102 просмотров
schedule 17.05.2022

Реализация клиента SAML на Python
Я хотел бы интегрировать веб-сайт, написанный на Python (с использованием Pylons), с существующей службой аутентификации на основе SAML. Читая о SAML, я считаю, что IdP (который уже существует в этом сценарии) отправит XML-документ (через сообщение...
3472 просмотров

OpenSSO SSOToken для утверждения SAML и обратно
Я рассматриваю возможность защиты всей программной платформы Java EE с помощью OpenAM (ранее Sun OpenSSO). Приложения, работающие в WebLogic AS, будут защищены агентом политик JEE и веб-службами с профилем WS-Security SAML Token Profile ....
3775 просмотров

Проверка подписи XML относительно удаленного сертификата с помощью PHP
Я работаю над проектом, в котором мне нужно проверить встроенную подпись в файле XML (утверждение SAML) по открытому ключу, расположенному на удаленном сервере. Кто-нибудь делал это на PHP?
1197 просмотров
schedule 06.05.2022

Будет ли моя реализация SSO SAML 2.0 продолжать работать после истечения срока действия сертификата X509?
Я аутентифицирую всех своих пользователей через продукт Microsoft, используя SAML 2.0 с сертификатом X509. Срок действия сертификата близок к истечению, и я не уверен, что после истечения срока действия сертификата мои поставщики услуг продолжат...
954 просмотров
schedule 26.10.2022

Создайте запрос аутентификации SAML с помощью WIF
Кажется, что большая часть информации о WIF полезна для включения федеративной аутентификации во всех приложениях. Я заинтересован в использовании API для создания запросов аутентификации SAML и получения/интерпретации ответов SAML. Я нашел...
13573 просмотров
schedule 13.10.2022

Поддержка единого входа с помощью Active Directory
У нас есть приложение SaaS, написанное на .NET, и нам нужно предложить нашим клиентам различные методы единого входа. Некоторое время назад мы стандартизировали OpenID, надеясь, что это станет универсальным стандартом и избавит нас от необходимости...
11968 просмотров

Можно ли интегрировать Shibboleth со службой управления доступом Windows Azure?
Двое наших высокопоставленных клиентов используют Shibboleth для единого входа. У меня нет опыта работы с Shib, и у меня нет экземпляра для тестирования. В конечном итоге мы хотели бы интегрировать единый вход Shib с этими клиентами в нашу...
1676 просмотров

Протестировать наше программное обеспечение SAML Identity Provider?
Мы запускаем siteminder как наше решение SSO. Мы будем использовать его возможности SAML для авторизации людей для третьей стороны (мы будем поставщиком удостоверений). Могу ли я установить программное обеспечение с открытым исходным кодом, которое...
4656 просмотров
schedule 10.04.2022

Как внедрить или интегрировать единый вход с помощью SAML и Shibboleth
У нас есть два отдельных продукта, включая веб-приложение и сервер. Мы хотим реализовать единый вход для них обоих, чтобы, когда пользователь вошел в один продукт, он мог автоматически получить доступ к ресурсам в другом принадлежащем ему продукте....
17025 просмотров
schedule 25.12.2022

почему SAML основан на браузере
Я изучаю SAML и SSO, и похоже, что приложение, использующее SAML, должно быть веб-приложением и полагаться на браузер. Кто-нибудь может сказать мне, почему? Мои ограниченные знания SAML говорят мне, что SAML использует сеанс и файлы cookie,...
5847 просмотров
schedule 03.12.2022

Как исправить проблему с кнопкой «Назад» в браузере после SAML SSO от Shibboleth
Создайте веб-приложение поставщика услуг SAML2 на основе .NET MVC (3). Для аутентификации мы используем библиотеку ComponentSpace SAML2, а не Shibboleth SP. Вот соответствующая логика контроллера: public class SignOnController : Controller {...
2598 просмотров

Единый вход для полнофункциональных клиентов (толстых клиентов) без входа в Windows
единый вход (SSO) для веб-приложений (используемый через браузер) хорошо задокументирован и установлен. Установить SSO для полнофункциональных клиентов сложнее, и обычно предлагается на основе билетов Kerberos, в частности, с использованием входа...
3732 просмотров
schedule 09.05.2022

Токен Rampart SAML отсутствует в запросе
Кто-нибудь знает, почему Rampart не может найти токен SAML, сгенерированный собственной службой STS? У меня есть развертывание Axis2 1.6.2 в Tomcat 7.0.28 с Rampart 1.6.2. Я использую службу Rampart STS для получения токена SAML по умолчанию....
716 просмотров
schedule 07.07.2023

Пример POC о том, как работает SAML
Я новичок, может кто-нибудь рассказать мне о том, как работает saml?
1002 просмотров
schedule 21.08.2023

Saml Разница между привязкой HTTP-POST и HTTP-POST-SimpleSign
Есть ли разница между urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST и urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST? -Простой знак Предполагает ли привязка HTTP-POST , что подпись включена в SAMLRequest? Предполагает ли...
1748 просмотров

Роль ‹ds:X509Data› в файле метаданных поставщика услуг в Saml 2.0
Я ответил на ряд вопросов, связанных с SAML, и полагаю, что хорошо знаю, как работает SAML 2.0. Одна вещь, которую я не могу понять, - это роль в метаданных поставщика услуг. Спецификации говорят, что запрос аутентификации saml (samlp:...
218 просмотров
schedule 24.04.2022

функцию loadrunner web_add_(auto)header() и прокси, который создает токены saml при тестировании веб-сервисов
В чем разница между web_add_header() и web_add_auto_header() в LoadRunner? Моя задача состоит в том, чтобы отправить некоторую информацию заголовка в web_custom_request для прокси-сервера, который на основе этой информации, т. е. имени пользователя и...
3408 просмотров
schedule 22.08.2022

аутентификация quickbooks онлайн ipp api explorer
Я пытаюсь протестировать онлайн-API Quickbooks, используя учетные данные, которые Intuit предоставляет в моем центре разработчиков. Песочница API не будет аутентифицировать меня. http://apiexplorer.developer.intuit.com/V3QBO#api Чего не...
926 просмотров