Вопросы по теме 'spring-saml'

Статус HTTP 401 - Ошибка аутентификации: входящее сообщение SAML недействительно с Salesforce в качестве IdP для реализации единого входа
Я реализовал SSO с помощью Spring SAML, и все работает нормально. До сих пор он работал со следующими IDP: 1) idp.ssocircle.com 2) openidp.feide.no Сейчас я тестирую с помощью salesforce.com в качестве поставщика удостоверений. Поскольку нет...
25079 просмотров

Как использовать SPRING SAML EXTENSION, чтобы сделать наше веб-приложение поставщиком удостоверений?
Все, вот мое требование. У нас есть текущее веб-приложение JAVA, в котором реализована базовая безопасность на Spring Security Framework. Когда пользователь приходит в наше приложение, мы владеем страницей входа в систему, мы храним учетные...
1439 просмотров

Пример Spring Saml + PingFederate
Я успешно протестировал пример Spring Saml для проверки SSO Circle. Я хотел изменить IDP на Ping и выполнил шаги, упомянутые в этом сообщении Настройка Spring SAML для системы единого входа с PingFederate При успешном входе я возвращаюсь на...
3421 просмотров
schedule 04.05.2023

Ошибка при входе на saml-federation.apspot.com
Когда я пытаюсь получить доступ к этой странице. saml-federation.appspot.com, я получаю следующую ошибку: Сообщение: IDP не настроен, обновите включенные метаданные, указав хотя бы одного IDP. Кто-то удалил метаданные из консоли администратора....
179 просмотров
schedule 14.07.2022

Как настроить метаданные IDP и метаданные SP в примере SAML Spring Security?
Я хочу иметь дело с Spring Security SAML. Для этого я начинаю изучать Spring Security SAML . Сначала я создаю учетную запись на SSOCircle . Затем я настроил метаданные IDP и генерацию метаданных SP (4.2.2 и 4.2.3). На entityId я установил:...
13493 просмотров

Не удается правильно развернуть образец приложения Spring Security SAML
Я пытаюсь развернуть пример приложения, являющегося частью расширения SAML Spring Security, используя SSOCircle в качестве IDP, но у меня возник ряд проблем. Я был бы очень признателен за помощь в исправлении этого. Вот что я сделал. Я загрузил...
2075 просмотров
schedule 30.04.2022

Исключение ADFS NullReference при выходе из системы SAML (событие 303)
Я использую пример приложения Spring-Security-Saml в качестве SP и ADFS 2.0 в качестве IdP. Я следовал инструкциям, описанным здесь http://docs.spring.io/autorepo/docs/spring-security-saml/1.0.x-SNAPSHOT/reference/htmlsingle/ . После настройки я...
753 просмотров

Расширение Spring Security SAML и @PreAuthorize
Мои требования заключаются в использовании системы единого входа на основе SAML. Получите группы пользователей из утверждений SAML и защитите остальные конечные точки API. Я использую расширение SAML безопасности Spring и Spring MVC. Шаги, которые...
756 просмотров
schedule 28.11.2022

Проблема аутентификации Spring Saml Security из-за разницы часовых поясов между IP и SP
Ниже напечатана трассировка стека проблемы сбоя аутентификации, вызванной разницей часовых поясов между IP и SP. Есть ли способ настроить это в весенней безопасности? org.opensaml.common.SAMLException: время выдачи ответа слишком старое или с...
3869 просмотров
schedule 11.03.2023

Строка запроса не сохраняется в привязке SAML HTTP Redirect
Мы используем расширение безопасности Spring SAML для реализации SAML в нашем приложении. Теперь у нас есть следующая проблема: Один из наших клиентов предоставляет URL-адрес своего поставщика удостоверений, который содержит параметр. Метаданные...
4061 просмотров
schedule 13.05.2023

SAML — Как использовать страницу входа в систему поставщика услуг?
У меня было требование реализовать реализацию весенней безопасности saml. И я хочу подключиться к IDP (поставщику удостоверений) для аутентификации без использования страницы входа в IDP. В моем случае я хочу использовать поставщика услуг (страница...
717 просмотров
schedule 17.03.2023

spring + saml Проверка подписи сообщения протокола не удалась
пожалуйста помоги. у меня есть sp и открытый ключ для удаленного idp. Я загрузил образец весеннего saml и изменил его, открытый ключ был добавлен в файл jks (используемый keytool, команда -list показал, что cer был импортирован) с псевдонимом, и он...
1453 просмотров
schedule 22.08.2022

Интеграция Spring SAML как SP и SimpleSAMLphp как IdP (профиль HoK)
Я пытаюсь заставить профиль HoK работать с Spring SAML в качестве SP и SimpleSAMLphp в качестве IdP. SP получает сертификат клиента, а затем без проблем отправляет IdP следующий запрос аутентификации: <?xml version="1.0"...
1429 просмотров

Как настроить удаленное обнаружение с помощью Spring Security SAML?
Я пытаюсь настроить Spring Security SAML 1.0.1 для доступа к службе удаленного обнаружения, расположенной по адресу https://discovery.renater.fr/test . Вместо этого достигается IDP, указанный в свойстве defaultIDP CachingMetadataManager. В...
4112 просмотров

Правильно ли работает флаг отключения нежелательных ответов?
Я использую spring-saml 1.0.1 RELEASE. Я добавил свойство supportUnsolicitedResponse в свои расширенные метаданные SP и установил значение false, но это не предотвратило нежелательные ответы IDP. После проверки кода в строке 130...
276 просмотров
schedule 17.03.2023

Сэмл: Нужно ли доверять и проверять открытый ключ для ssl, когда подписывается ответ артефакта?
Я сделал реализацию на основе этого с FilesystemMetadataProvider: https://github.com/vdenotaris/spring-boot-security-saml-sample Чтобы заставить SSL-рукопожатие для привязки артефакта работать, я поместил SSL-сертификаты для конечной точки в...
45 просмотров
schedule 17.12.2022

Перенаправить пользователя на страницу входа после истечения времени ожидания сеанса SP
У меня есть приложение Grails с Spring SAML и WSO2 IS в качестве IdP. По истечении времени ожидания сеанса пользовательский интерфейс обновляет страницу, и пользователь перенаправляется на страницу входа. Это сделано для защиты конфиденциальной...
2275 просмотров

Почему в Spring Saml игнорируются cacerts?
Я сделал реализацию на основе этого с помощью FilesystemMetadataProvider: https://github.com/vdenotaris/spring-boot-security-saml-sample . Чтобы квитирование SSL работало для привязки артефакта, мне пришлось поставить / доверять сертификату CA для...
359 просмотров
schedule 29.09.2022

Метаданные SAML SP: самозаверяющий сертификат или сертификат ЦС, что лучше всего использовать?
Мне нужно добавить реализацию SAML в проект. Я решил использовать Spring SAML. Я могу создать файл метаданных поставщика услуг, и мне нужно отправить этот файл поставщику услуг идентификации (этот поставщик услуг идентификации использует ADFS), но я...
1220 просмотров

Spring SAML 2.0 - Импорт локальных метаданных IDP - MetadataProviderException
Я внедрил SAML 2.0 в свою систему (я играю роль SP). Все работает нормально, когда я интегрируюсь с IDP с удаленными метаданными, которые предоставляются мне по URL-адресу. Я пытаюсь интегрироваться с IDP, который прислал мне свои метаданные, и по...
5401 просмотров
schedule 27.06.2022