腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
SAML
元数据与
SAML
请求
和响应
的
差异
、
我总是混淆
SAML
元数据和
SSO
中
SP
和IDP
之间
的
SAML
请求
/响应。在我看来,这看起来是一样
的
,因为这
两个
文件都是xml文件。有人能告诉我他们
之间
的
区别以及如何为
SP
或IDP生成元数据吗? 谢谢
浏览 1
提问于2021-12-20
得票数 0
1
回答
SAML
SSO
WAS V8.5
、
、
我试图在部署在WAS
的
两个
不同实例上
的
两个
J2ee应用程序(基于表单)
之间
实现
SAML
,我已经使用中
的
步骤将这
两个
WAS实例配置为服务提供者--我将属性
sso
_1.
sp
.login.error.page设置为身份提供者
的
登录页面,但是当我被重定向到登录页面时,它显示没有
SAML
请求
(AuthRequest),有人能告诉我为什么不发出
SAML
身份验
浏览 4
提问于2013-12-05
得票数 0
1
回答
PingFederate单点应用程序端点与单点业务定位
的
区别
、
我已经在PingFederate中配置了IDP启动
的
SSO
,它显示了
SSO
应用程序端点 as:为什么元数据文件显示不同
的
SSO
浏览 0
提问于2019-05-07
得票数 2
回答已采纳
3
回答
选择
SP
启动或IDP启动
SSO
的
原因
、
在我对
SP
-init和IDP-init
SSO
的
理解中,如下所示: IDP-init
SSO
: IDP生成base64编码
的
saml
响应并发送到
SP
,然后
SP
验证该响应,最后如果响应有效,则用户登录到应用程序
SP
-init
SSO
:从
SP
向IDP发送
saml
请求
,然后IDP将对用户进行身份验证,然后发送回
saml
响应,下一部分与IDP-init
浏览 0
提问于2015-03-26
得票数 3
回答已采纳
1
回答
PingFederate:
SP
SLO和IDP SLO -真的很重要吗?
、
、
)
请求
"Start- SLO“端点时,该用户启动SLO。@Scott .有如下说法: 我假设
浏览 1
提问于2011-11-26
得票数 0
回答已采纳
1
回答
每隔10分钟向IdP发送一次
SAML
AuthnRequest。
、
、
我很难理解为什么在某些情况下,web应用程序会反复向IdP发送AuthnRequest
请求
。此行为是否可在应用程序端或IdP端配置?Spring
SAML
应用程序是在登录时只发送一次AuthNRequest,还是可以稍后再发送?我检查了spring-security-
saml
源代码,在org.springframework.security.
saml
.SAMLEntryPoint#initializeSSO中,'sendAuthenticationRequest这里有一些背景:应用程序每10分钟发送一次keep-
浏览 38
提问于2020-10-27
得票数 0
1
回答
配置文件操作PopulateBindingAndEndpointContexts:无法解析依赖方
的
出站消息终结点
、
: EndpointResolutionFailed <md:AssertionConsumerService"/> <md:AssertionConsumerService Location="https://
sp
.example.org/Shibboleth.
sso
/
SAML
2/Artifact" i
浏览 4
提问于2019-08-19
得票数 1
1
回答
什么是服务提供者
saml
配置中
的
"
SP
实体/IdP受众“参数?
、
在用于Looker
的
配置
saml
协议
的
文档中,我发现了、
SP
实体/IdP受众属性,这让我非常困惑,因为我不知道
saml
请求
中
的
哪个元素与该属性对应。本文解释了如何将Looker配置为服务提供者。但据我所知,除了发布者之外,我们不向身份提供者发送任何有关
请求
者
的
信息。"
SP
实体/国内流离失所者受众:Looker不需要这个字段,但是许多国内流离
浏览 1
提问于2019-04-08
得票数 0
1
回答
IdP如何知道
SP
是否支持工件消息?
、
在
SAML
2.0中,IDP可以选择发送伪像并让
SP
解析。IdP如何知道
SP
是否支持工件?
浏览 0
提问于2015-10-16
得票数 0
2
回答
SAML
SSO
不在Websphere
SAML
中工作
、
、
、
、
我第一次尝试在自由中实现
SSO
。我有一个应用程序在自由,我希望成为一个服务提供商,并使用Azure作为身份提供者。暂时我想让
SP
启动。按照下面链接中
的
第一步: 进入server.xml,我看到
SAML
。然后,我能够从ibm/
saml
20 20/defaultSP/samlmetadata中获得
SP
元数据。这是正确
的
-没有查询参数。我在这里错过了什么?为什么build不尝试构建授权
请求
? 另外,
浏览 9
提问于2022-02-11
得票数 0
2
回答
什么是
SAML
元数据?
、
、
、
、
我一直在尝试将Shibboleth实现为IDP,将我
的
Java webapp实现为
SP
,但我在理解元数据如何工作时遇到了问题。我知道
SP
通过这种方式了解IDP,反之亦然。请提供一些简短
的
解释,说明元数据是如何配置
的
,以及它
的
核心元素是什么?
浏览 1
提问于2015-08-25
得票数 0
2
回答
用户代理对SAMLResponse帖子
的
HTTP响应
看看RFC2616,是否可以将HTTP200(页面加载)作为对
SP
的
SAMLResponse帖子
的
响应?也就是说,用户代理加载一个页面而不是通过302 / 303重定向?在这里寻找3.4.5
的
清晰性,https://www.oasis-open.org/committees/download.php/35387/sstc-
saml
-bindings-errata-2.0换言之:响应被发送回浏
浏览 0
提问于2019-07-25
得票数 5
回答已采纳
1
回答
wso2is
saml
单点登录在1256修补程序后失败
、
、
、
我已经安装了Liferay (包括
SP
1),并且我正在与Liferay进行一些集成测试。我可以进行
saml
sso
登录,没有任何问题(包含属性),但后来我安装了关键补丁1256,它不再让我登录。日志是这样写
的
: TID: [0] [IS] [2015-05-28 12:16:22,774] ERROR {org.wso2.carbon.identity.
sso
.
saml
.builders.assertion.DefaultSAMLAssertionBuilder} - Erro
浏览 0
提问于2015-05-29
得票数 0
1
回答
如何检查ping联邦成员中
SP
处
的
SAML
断言响应接收
、
、
我能够在服务器日志上看到
SAML
请求
和响应。在
SP
启动
的
SSO
中,我能够在
SP
服务器日志中看到
saml
身份验证
请求
。以及IDP日志中
的
SAML
断言响应。我如何知道由ID生成
的
SAML
断言是否由
SP
接收?有什么办法检查一下
SP
侧
的
票吗?如果是的话,请告诉我。 谢谢,aswini J
浏览 1
提问于2015-02-19
得票数 0
回答已采纳
2
回答
使用
SAML
和https或http
、
、
我正在开发一种服务,该服务使用
SAML
SSO
协议提供身份验证服务,以保证通信安全。 简介:-
SAML
SSO
识别身份提供者(IP或IDP)和服务提供者,它们“信任”并将用户身份验证委托给IDP。以下是如何建立信任: 1.服务提供者(
SP
):-受信任
的
IDP名称和证书-单点登录(
SSO
) URL 2.标识提供者(IDP):-依赖
SP
名称和证书--每当
SP
需要对用户进行身份验证时,它将其重定向到
SSO
端点,并
浏览 1
提问于2015-10-22
得票数 5
回答已采纳
1
回答
使用Keycloack Tomcat客户端适配器ACS
的
问题
、
、
、
、
我使用keycloak客户端适配器作为
SP
来使用
SAML
SSO
和IDP。
SP
期望ACS url是问题所在,因为连接到
SP
的
客户端位于代理之后,所有HTTP
请求
都转到HTTPS,除了这个例外,它在
SP
级别上被阻塞: org.keycloak.adapters.
saml
.profile.AbstractSamlAuthenticationHandler.handleSamlResponse
请求
URI“”与
SA
浏览 1
提问于2018-12-21
得票数 0
回答已采纳
1
回答
与http和https不匹配
、
、
、
’上没有配置AssertionConsumerService,这是
请求
指定
的
AssertionConsumerService URL '‘
的
前缀匹配。我在IDP中配置
的
SP
元数据有正确
的
带有https
的
URL,但在下游
的
某个地方被更改为http,可以在samlp
请求
的
Shibboleth日志中看到。如果我将handlerSSL切换为TRUE,那么samlp
请求
中
的
ACS将
浏览 0
提问于2017-08-09
得票数 2
回答已采纳
2
回答
对于SaaS提供商,
SP
到Okta
的
业务是否符合
SAML
标准?
、
我们是一个具有SaaS实现
的
SAML
服务提供者。然而,在与Okta
的
实施过程中,我得到
的
印象是, 这个观察准确吗?还有我可以做
SP
到Okta腿
的
AuthnReq
浏览 1
提问于2018-08-09
得票数 0
1
回答
IdP不断更改签名x509
、
我遇到了一个问题,由于IdP签名证书不断变化,基于
SAML
的
SSO
链接失败了。如何实现我
的
SAML
请求
包括由x509使用
的
I
浏览 5
提问于2019-03-13
得票数 0
回答已采纳
1
回答
使用Shibboleth与Google实现
SSO
、
、
、
在这个应用程序中,我必须使用
SAML
2来实现
SSO
。我
的
google应用程序引擎应用程序将充当服务提供者,身份提供者将是一个单独
的
服务器。我只需要写
SSO
的
SP
部分。我是
SAML
的
新手,在
SAML
上做了很多google工作,并在
SSO
中进入了基本
的
用户身份验证流程。我找到了opensaml库,它可以用于处理Idp和
SP
之间
的
<e
浏览 0
提问于2014-04-24
得票数 2
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券