腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在
自定义
IDP
设置
中
,
我
应在
何处
放置
和
管理
配置文件
信息
?
、
我
正在尝试理解身份提供商(
IDP
)的职责。
我
被赋予了实现API
和
公司内部使用的
IDP
的责任。
IDP
使用具有PKCE保护的OpenID连接授权码流。对于身份验证
和
授权至关重要的用户凭证(如电子邮件
和
密码)由
IDP
管理
。 然而,
我
不确定应该放在哪里以及如何
管理
用户
配置文件
信息
,如出生日期、名字等。
我
猜这些
信息
浏览 17
提问于2021-01-05
得票数 0
2
回答
WSO2使用SimpleSaml作为身份提供者
、
我们希望
在
我们的组织
中
为SSO实施以下附加配置:
我
认为,这是因为SimpleS
浏览 1
提问于2015-09-25
得票数 1
3
回答
SP发起的单点登录
、
、
我
正在
设置
一个使用Azure AD
和
IdP
的单点登录解决方案,使用SAML2令牌身份验证。当使用个人PC在家工作的最终用户厌倦通过URL访问异地应用程序时,SP如何识别或确定应将其浏览器重定向到哪个
IdP
以进行验证?
浏览 1
提问于2016-06-27
得票数 0
1
回答
KeyCloak
IdP
中介
和
多租户
、
、
、
我
正在启动一个PoC,以创建一个可以
在
我们的多租户体系结构中使用的模块,以便为我们的应用程序提供OAuth2访问令牌。我们已经有了微服务,为每个用户
管理
租户/模块/角色
配置文件
,每个租户都有自己的
IdP
。我们希望
在
我们的体系结构
中
评估
IdP
代理,使用领域进行租户配置,不像规则/组那样
在
Keycloak中使用任何东西,并使用
自定义
的索赔映射程序
自定义
结果访问令牌,该映射程
浏览 11
提问于2022-11-05
得票数 1
回答已采纳
1
回答
带有SAML断言的用户
配置文件
化身
来自
IDP
的SAML断言包含用户
配置文件
信息
(如名称
和
电子邮件),SP可以使用这些
信息
来
设置
用户
配置文件
并保持
配置文件
属性的更新。是否也有可能在SAML断言的上下文中提供用户化身/
配置文件
图像?即使没有
在
标准
中
定义,是否有任何
IDP
或SP支持这一点?
浏览 3
提问于2016-04-22
得票数 0
回答已采纳
1
回答
如何在solr群集
设置
中共享
自定义
筛选器?
我
已经编写了一个
自定义
Solr过滤器,并且
在
单个节点
设置
中
,
我
将库
放置
在
${solr_instance}/lib文件夹
中
,并且运行良好。但是
自定义
过滤器是如何工作的
浏览 3
提问于2014-07-13
得票数 0
回答已采纳
1
回答
设置
一个新的Shibboleth
IdP
,以便与现有的SAML一起工作
、
、
我
只是觉得
我
需要比我能找到的任何
信息
更多的
信息
。 将SP
信息</e
浏览 3
提问于2018-06-01
得票数 4
回答已采纳
1
回答
为Wazuh安装SSL证书
、
是否可以通过
自定义
SSL证书向Wazuh提供服务?wazuh工具为您提供了一个自证书,其他通过SSL提供服务的方法都失败了。
我
得到的最接近使它工作的是,
我
已经有一个
自定义
SSL服务仪表板,
我
有代理成功地连接到它并提供心跳,但没有日志流或事件发生。当我在这种状态下使用它时,
我
看到API调用来自似乎是Java实例,错误地抱怨接收证书。
我
看到了位于/etc/的keystore文件。
我
也需要在这里添加根-ca证书吗?
浏览 8
提问于2022-11-03
得票数 0
1
回答
如何在浏览器关闭且SPA
中
的24小时过期后保持用户登录(ADB2C)
、
我
不明白这怎么会是大多数web应用程序可以接受的默认用户体验。编辑:我们使用的是外部身份提供商,所以并没有真正的帮助。
浏览 0
提问于2021-01-12
得票数 0
2
回答
SSO:如何在服务提供者
和
身份提供者之间同步用户帐户?
、
在
SSO环境
中
,虽然用户帐户是
在
IdP
上维护的,但一些服务提供者确实维护了一个具有活动用户帐户的数据库。现在,如果用户
在
IdP
被停用,那么将该
信息
传递给数据库
中
仍将该用户作为活动用户的各个SPs的最佳方法是什么?
在
阅读了SAML- Profile文档之后,
我
找到了名称标识符
管理
概要文件,其中
IdP
可能会通知SP某个特定标识符/用户的终止。 这是SP
和
<e
浏览 2
提问于2014-05-09
得票数 24
回答已采纳
2
回答
通过claims WSO2返回更新用户的完整
配置文件
、
我
的测试
设置
是使用SimpleSAMLphp作为SP,使用WSO2身份服务器作为
IdP
,使用第三方
IdP
作为联合
IdP
-此
IdP
在其声明
中
返回用户ID,并配置到WSO2 is用户存储。然后,
我
手动更新此
配置文件
(将在以后通过API更新),以包括用户的电子邮件地址。 现在,当用户通过此流程再次授权自己时,
我
希望收到所有的
配置文件
(例如,新电子邮件地址)
在
SAML响应内的声明
浏览 13
提问于2016-09-01
得票数 0
1
回答
Azure AD B2C
自定义
声明
、
、
、
我
正在使用Aure AD SAML来连接.Net核心应用程序
和
Azure AD企业应用程序,以便使用B2C协议进行身份验证。
我
正在使用
自定义
策略来启用SAML。
我
使用了Microsoft Docs
中
给出的
自定义
策略初学者包,身份验证与给定的姓名、姓名、
IDP
作为声明正常工作,
我
想要
我
的应用程序正在使用的其他声明。
我
需要道布
和
MemberID作为
我
的应用程序的声明,
浏览 18
提问于2019-12-17
得票数 1
1
回答
作为web SSO服务提供者,
我
应该支持哪些SAML绑定?经过认证的用户的
信息
是如何传递给我的?
、
我
有一个类似于的问题,但它遗漏了一些
我
想澄清的部分。 SAML
配置文件
规范描述了几种可能的绑定,并声明使用取决于SP
和
IdP
设置
。决定使用哪些绑定通常由
IdP
和
SP系统
中
的配置
设置
驱动。
在
选择绑定时必须考虑诸如潜在消息大小、是否允许标识
信息
通过浏览器传输(如果不需要工件绑定)等因素。
我
面临的第一个问题是:作为一个服务提供者,
我
是否可以自由选择SP
浏览 1
提问于2016-07-29
得票数 0
回答已采纳
2
回答
SAML2元数据-多个签名证书
、
、
、
我
正在查看SAML的元数据,它列出了三个唯一的证书-2签名
和
1加密。提前感谢!
浏览 3
提问于2016-03-10
得票数 9
回答已采纳
1
回答
我们如何
设置
一个应用程序(SP),以便在PHP中使用集中的公司
IdP
?
、
、
、
、
这三个问题都与我们的组织SAML
IdP
有关。除了一个,这些都是开箱即用的应用程序,里面内置了SAML。
我
知道SAML的要点之一是防止SP应用程序看到用户凭据,而且显然也是为了SSO功能。
我
的问题是: 当用户单击我们的“登录”链接到我们的登录页面时,我们需要做什么才能将用户引导到
IdP
登录页面--然后再将它们发送回
浏览 0
提问于2019-06-28
得票数 0
1
回答
spring-安全性-SAML2.0-如何注册系统
中
的所有用户?
、
我
希望
在
我
的web应用程序中使用SAML2.0实现SSO。
我
看过security示例。
在
我
看完这个样本之后,有几件事
我
想知道: 国内流离失所者的类似ssocircle(
在
本示例中使用)是否允许我们使用
自定义
属性
和
更改密码之类的场景?
在
浏览 4
提问于2015-07-06
得票数 2
2
回答
什么是adfs
中
的依赖方信任?
、
、
、
我
正在为CRM配置IFD,但我找不到关于什么是依赖方以及什么是依赖方的基本
信息
?
浏览 4
提问于2014-03-06
得票数 9
9
回答
你能推荐一个SAML 2.0身份提供者进行测试吗?
、
、
我
正在实现一个SAML 2.0服务提供程序,并且需要安装一个SAML 2.0身份提供程序以进行测试。考虑到这种需求,理想情况下,身份提供者应该是免费的(或有试用期),并且易于
设置
和
配置。
我
正在寻找基本的单点登录
和
单点注销功能。
我
试过Sun Opensso Enterprise。价格是合理的,但到目前为止,它的配置是一场噩梦。此外,它的错误消息
和
日志记录留下了很多需要的东西,
我
经常排除一个基本上归结为错误配置或违反直觉的默认
设置
的问题
浏览 3
提问于2009-07-14
得票数 33
回答已采纳
1
回答
在
LDAP服务器上使用Picketlink
和
Wildfly进行身份验证
、
、
、
、
但是
我
无法找到如何配置PicketLink来使用
我
的安全域。
我
可以找到以编程方式建立LDAP连接的示例
和
教程,以及如何
设置
PicketLink以使用标识和服务提供者。但据我所知,
我
的用例包含身份提供者和服务提供者?!?所以没有
我
想要连接的专用服务器。LDAP查询由我的通配符服务器处理。
在
每个示例
中
,
我
都可以发现这两台服务器都是独立的机器。
我
明白什么不对劲了吗?
在
谷歌搜索了几个小时
浏览 2
提问于2016-05-23
得票数 0
1
回答
RHN卫星/太空行走
自定义
频道,最佳实践?
、
、
我
目前正在建立RHN卫星,一切都很好。
我
正在创建
自定义
通道,因为我们有一些软件应该可以用于卫星的所有节点,例如傀儡、facter、subversion、php (比基
中
的版本更新)。
我
试图找到关于这方面的最佳实践的文档。他们应该如何
设置
,如
何处
理不同的拱,如
何处
理公家包。
在
自定义
通道
中
更新
自定义
包时,如何同步对依赖项的更新(例如,php被更新,如何获取所有更新的依赖项)。RHEL
浏览 0
提问于2010-06-11
得票数 7
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Splunk的访问控制——认证机制
没有IDP 的RPA平台是独臂侠
ssm项目配置准备
Kubernetes 1.27 正式发布
介绍一下MyBatis的核心配置文件
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券