Вопросы по теме 'ws-federation'

Как использовать файловую конфигурацию для Saml2SecurityTokenHandler?
Использование Saml2SecurityTokenHandler для проверки токена носителя SAML2 от внутреннего поставщика или от ACS. Можно программно настроить обработчик для проверки, но, похоже, он не хочет получать конфигурацию из раздела microsoft.IdentityModel в...
684 просмотров

Федеративная проверка подлинности в смешанном режиме и проверка подлинности с помощью форм
Я пытаюсь выполнить аутентификацию в смешанном режиме, чтобы иметь возможность поместить некоторых пользователей в федеративную аутентификацию, а других - в аутентификацию с помощью форм. Я работаю с WIF, я настроил свой STS и все устраивает, когда...
2118 просмотров

Разбор значения wresult без WSFederationAuthenticationModule
При возврате из Azure ACS я получаю результат проверки подлинности федерации внутри FormCollection. Значение, содержащее нужную мне информацию, находится внутри зашифрованного значения, которое называется «результат». У меня возникли проблемы с...
1059 просмотров
schedule 05.12.2022

Служба управления доступом Azure (ACS) — ACS50001: проверяющая сторона с идентификатором «https://[namespace].accesscontrol.windows.net/» не найдена
У меня есть пространство имен ACS с настроенным поставщиком удостоверений WS-Federation. Поскольку я использую Visual Studio 2012, я использовал средство идентификации и доступа для создания проверяющей стороны. Инструмент использует область и...
6013 просмотров
schedule 25.12.2022

Нужно ли мне создавать STS для использования SAML 2.0, отличного от ADFS?
У меня есть сценарий, в котором веб-приложению необходимо аутентифицировать пользователя с помощью IDP, который отправляет SAML 2.0. Чтобы быть конкретным SiteMinder. Мне сказали, что они пришлют мне утверждения SAML 2.0. Будучи совершенно новым...
774 просмотров
schedule 11.06.2022

Файлы cookie Fedauth не отправляются обратно в качестве токена SAML после того, как STS, кажется, пропускает теги XML. Бывает только в Firefox
Я ломаю голову над странной проблемой, которая, кажется, работает в IE и Chrome. У нас есть настраиваемый пассивный STS, который обслуживает RP. Все в порядке, пока я не аутентифицируюсь через свою службу аутентификации, а затем STS вернет токен,...
735 просмотров
schedule 18.06.2023

Отладка ошибок парсера токенов SAML в Windows Identity Foundation
Я ищу способы устранения ошибок синтаксического анализа токена SAML при использовании WIF. Я новичок в этой технологии, поэтому, возможно, мне не хватает некоторых очевидных приемов. Я написал образец приложения MVC, которое использует внешнюю...
1186 просмотров
schedule 25.11.2022

Делегирование токенов безопасности от одной проверяющей стороны к другой
У меня есть служба WCF, которая является проверяющей стороной для настраиваемой службы STS, созданной с использованием WIF. Моя служба STS выдает моему клиентскому приложению токены держателя ключа. Я создал новую «внутреннюю» службу WCF, которую...
1392 просмотров
schedule 02.04.2023

Доступ к сторонним службам с аутентификацией
У меня есть приложение, которое звонит во внешние (сторонние) службы, и мне было интересно, могу ли я получить помощь в этом. Я пытаюсь выяснить, как поступить с несколькими вещами, и мне было интересно, есть ли у вас какой-либо вклад и / или опыт...
124 просмотров

Azure ACS с сервером ADFS
У нас есть сценарий, в котором у нас есть одно приложение, к которому будет осуществляться доступ из нашей организации, а также доступ из внешней организации. Мы будем размещать это веб-приложение в лазурном цвете. Я использую MVC 5 с промежуточным...
525 просмотров
schedule 20.04.2022

федеративная лазурная активная директория с локальным ADFS
Я пытаюсь объединить локальный экземпляр ADFS 3.0 с экземпляром Azure Active Direcotry. Идея состоит в том, чтобы разрешить пользователям AAD (azure) аутентифицироваться в приложении, которое доверяет экземпляру ADFS. Я добавил лазурный AD в...
686 просмотров

ADFS, WS-FED Passive и проверка токенов SAML
Я работаю над веб-приложением, которое должно аутентифицировать пользователей через ADFS. WS-FED Passive был выбран как самый простой и быстрый в реализации. Настройка прошла гладко, и приложение, похоже, работало: пользователь сначала...
325 просмотров

Как использовать веб-API с WS-Federation?
Я уже настроил службу федерации. Мне нужно использовать веб-API со службой WS-Federation. Поскольку службы федерации используют файлы cookie для хранения токенов безопасности, а поддержка файлов cookie в веб-API отсутствует. Теперь, как...
1286 просмотров

Пример взаимодействия ADSF/WIF
Я новичок в ADFS. Итак, может ли кто-нибудь привести краткий пример взаимодействия с этим сервисом (вход в систему и проверка претензий) с использованием библиотеки WIF? Спасибо.
116 просмотров

WsFederation для параметров единого входа (openId)
Это текущая архитектура для аутентификации с помощью openId с пользовательским SSO. Я могу обойти экран openId (идентификационный сервер) по отношению к стороннему sso с параметром acr_value:...
196 просмотров
schedule 22.03.2023

Защита контроллеров MVC и WebAPI с помощью WsFederation
У меня есть приложение .NET MVC и WebAPI, которое использует WsFederation для аутентификации. Процесс аутентификации запускается сразу же, когда пользователи переходят на маршрут домашнего индекса (это внутреннее веб-приложение). Это прекрасно...
230 просмотров

Можно ли подключить внешнюю аутентификацию после запуска приложения?
Как и сейчас, мы добавляем внешнюю аутентификацию в ConfigureServices с чем-то вроде services.AddAuthentication(options => { options.DefaultScheme = "Cookies"; options.DefaultChallengeScheme = "oidc";...
37 просмотров

Как я могу перенести клиент wcf с привязкой федерации из .NET Framework в .NET Core?
Я переношу клиент WCF с .NET Framework на ядро ​​.Net. Я создаю клиента, производного от ClientBase, и использую привязку федерации. Вот код создания привязки, работающий в .Net Framework: private Binding CreateBinding() { var issuerBinding =...
66 просмотров
schedule 19.10.2022