腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(49)
视频
沙龙
1
回答
SAML
-
解析
服务
提供者
元
数据
并
提取
细节
,
如
签名
证书
和
断言
使用者
终
结点
、
、
我的应用程序充当一个
SAML
IdP。为此,我正在向我的应用程序注册
服务
提供者
。为此,我连接到SP联合身份验证
元
数据
URL
并
下载XML。注意:我的应用程序维护用户存储库及其身份验证
和
授权
细节
,
如
凭据、角色、操作等。因此,不能真正依赖于第三方IdPs,
如
ADFS或OneLogin。
浏览 34
提问于2020-02-18
得票数 0
1
回答
使用
SAML
和
Spring Security for REST
服务
的单点登录
、
、
、
、
我在Spring Boot上有一个REST
服务
,现在需要将使用
SAML
的SSO添加到其中。我是
SAML
/ Spring Security的新手,正在尝试理解需要添加到我的应用程序中的主要部分。我的IT提供了
元
数据
文件: <md:EntityDescriptor ID="Lusm3k0_RWEBKgnQ" cacheDuration="PT1440M" entityID="XXX.UAT.
SAML
2.0:names:tc:
浏览 1
提问于2020-09-30
得票数 0
4
回答
SAML
:为什么
证书
在
签名
中?
、
、
我必须实现单点登录与
SAML
为我的公司的网站(作为依赖方)。当然,最重要的部分是
签名
的验证。以下是我们的合作伙伴公司(
断言
方)提供的
SAML
示例的
签名
部分: <ds:SignedInfociJti9OMhcdCSIi0PbrOqzqtX7hZUQOvfShhCTJnl5TJJ</d
浏览 4
提问于2009-11-10
得票数 111
2
回答
如何从IdP
元
数据
为SP创建密钥库
、
、
他们给了我他们
元
数据
的链接。我能够让
SAML
示例应用程序正常工作。我将样例
元
数据
与我的IdP的
元
数据
进行了交换,但似乎我的
签名
证书
有问题。我尝试创建我自己的密钥库并从IdP的
元
数据
文件导入x509
证书
数据
,但我收到一个错误消息,表明我的
签名
不正确。我还尝试直接从
证书
文件创建密钥库,但我得到了一个错误,我缺少一个私钥。我没有直接从
浏览 2
提问于2019-06-04
得票数 0
1
回答
在浏览器中处理
SAML
IdP响应和
断言
、
、
我有一个具有脱机功能的单一页面web应用程序(即,它可以在不访问应用程序
服务
器的情况下工作)。我需要提供
SAML
身份验证,据我所知,身份
提供者
将通过HTTP将响应返回到我的应用
服务
器。我已经实现了一个HTTP端点(Java ),它接收IdP响应和
断言
,并将用户记录到应用程序中,但当然,如果应用程序脱机使用,这是行不通的。我是否可以在浏览器中“处理”
SAML
响应和
断言
以提供脱机身份验证? 我所说的“离线”是指如果没有对我的应用程序的
服务
器的访问,就可以访
浏览 1
提问于2019-08-30
得票数 0
回答已采纳
2
回答
多个ACS url
、
对于应用程序,有两个For
服务
器(为了高可用性) 我的问题是: 1.我们能否提供两个默认url (在控制台中,只有一个url可以设置为默认值)。在本例中,我们可以提供两个逗号分隔的urls)。
浏览 2
提问于2016-09-19
得票数 1
回答已采纳
2
回答
Java中的
SAML
集成
、
、
我正在从事一个必须执行
SAML
实现的项目,我有一些疑问:
SAML
如何确保来自IdP的响应不会被传输过程中的恶意用户更改?
SAML
模式的可用。如何使用它在java中生成模拟
SAML
请求?
浏览 5
提问于2017-08-30
得票数 0
1
回答
为什么会有人将
证书
签名
设置为ruby请求/响应为false?
、
、
、
、
assertion使用
证书
将确保我们正在与我们认为我们正在交谈的人交谈
浏览 0
提问于2019-08-23
得票数 2
回答已采纳
1
回答
OAuth2是允许外部企业客户端进行身份验证的好选择吗?
、
、
一旦我们实现了Oauth2,我们是否需要为最终客户提供身份验证
服务
器,或者这是他们自己排序的东西?
浏览 3
提问于2013-07-23
得票数 0
回答已采纳
5
回答
如何使用
元
数据
文件(
saml
2)
我正在做一个需要集成
SAML
2.0的项目。我突然加入了这个项目,我需要让它工作起来。这里是背景:我们已经创建了文件,
并
希望客户公司使用
SAML
2集成到我们的网站。我们已经向他们发送了
元
数据
文件。现在客户公司已经发送了他们的
元
数据
文件。我不知道如何处理那份文件。任何帮助都将不胜感激。 ASP.NET,框架4.0
浏览 2
提问于2012-11-09
得票数 8
1
回答
关于用OneLogin实现的两个问题
、
、
、
如果有人有使用简单
SAML
(PHP) 的经验,我将非常感谢您的帮助。 首先,我让它起作用了。我的应用程序是
服务
提供者
,它确实允许来自外部身份
提供者
的身份验证。太棒了!我可以看到php-
saml
代码构建了returns对象,该对象验证
并
返回
元
数据
XML。一切都很好。所以我的问题是:在查看SP
元
数据
的XML时,它不会返回任何他们的IDP
细节
,那么为什么它不能在不知道这些
细节
的情况下生
浏览 8
提问于2015-07-14
得票数 2
回答已采纳
2
回答
ADFS 2.0计算每个X.509
证书
的封装
和
值
、
、
、
、
我发现ADFS使用以下类型的X.509
证书
与依赖方(RP)通信: 请帮我找出在实际生产场景中哪一个是真正重要的
和
需要的,这三个部分都涉及到:用户、
服务
提供商(我们的公司)、IdP(在客户
服务
器上)。1)我对MS中的第一个
证书
的发现是:“这是联邦
服务
器作为Internet信息
服务
(IIS)中的SSL
证书
浏览 4
提问于2011-12-22
得票数 1
回答已采纳
1
回答
在应用程序级别上检查shibboleth SP会话
、
、
、
我的应用
服务
器在上(比如app-server),http
服务
器在上(比如http-server)。两者都是不同的系统
服务
器。 我知道app-server不应该直接公开访问,但让我们假设它是公开访问的。因此,在这里,fake-http-server可以直接访问/secure路径,该
服务
器可以手动发送类似shibboleth的属性,并且可以在没有保护的情况下登录到系统中。
浏览 2
提问于2015-05-21
得票数 1
2
回答
构建
SAML
IDP
、
、
、
、
我们计划建立我们自己的
SAML
国内流离失所者。我有几个问题: 如果是的话,有什么办法?我没有看到任何用于
SAML
的Java库。
浏览 0
提问于2020-03-30
得票数 3
1
回答
Spring Security
SAML
-验证
签名
失败
、
、
、
、
我在Tomcat7上使用Spring Security
SAML
2.0示例webapp,
并
对其进行了修改,尝试让它通过Ping身份
服务
进行身份验证。webapp正在与
服务
对话,并发回一个
断言
,但在尝试验证
签名
时失败,如下面的调试输出所示: - Attempting to verify signature and establish trust using,Ping身份管理员已经给了我一个
证书
来使用,但我不确定如何将其包含在应用程序中。我还尝试将其添加到
服务</e
浏览 2
提问于2012-08-21
得票数 9
回答已采纳
3
回答
与OAuth相比,
SAML
的局限性
、
、
、
、
我知道
SAML
是如何工作的,也知道OAuth
和
OPENIDConnect是如何工作的。我知道
SAML
用于身份验证,OAuth用于授权。但在某些文章中提到,2007年iPhone在
SAML
中缺乏身份验证(对于移动应用程序),我无法理解除了授权之外,我们为什么需要OAuth来解决移动身份验证问题(现在由OPENIDConnect解决),或者
SAML
如何无法处理这个问题。
浏览 1
提问于2021-05-18
得票数 0
回答已采纳
3
回答
标识哪个身份
提供者
发送了响应- OneLogin
SAML
、
、
我在Java中有OneLogin的
SAML
插件。在尝试处理登录响应时,API需要在登录请求期间使用相同的设置。但是,我有多个web
服务
器实例正在运行,因此响应可以转到与请求不同的
服务
器。如果响应未加密,则可以使用InResponseTo属性跟踪web
服务
器实例之间的设置。但是,如果响应是加密的,我就无法跟踪设置。InResponseTo="ONELOGIN_4fee3b046395c4e751011e97f8900b5273d56685" 如何在接收响应时识别身份
提供者
的配置?任何帮助
浏览 4
提问于2019-08-21
得票数 1
回答已采纳
7
回答
具有
SAML
version 2 for SSO的
服务
提供商是否可以向公众开放?
、
、
、
我想知道是否有任何公开可用的
SAML
版本2 SP(
服务
提供商)可用于测试SSO(单点登录) Salesforce
和
Google应用程序都有SSO解决方案,但是如何访问它们,这些
服务
的成本是多少?出于我的测试目的,我可以在另一个系统上使用设置
服务
提供商。
浏览 8
提问于2011-05-20
得票数 56
回答已采纳
2
回答
iDP连接到
SAML
/ SSO
、
、
、
、
我被分配了一个任务,在那里我( iDP)需要连接到
服务
提供者
。catch (Exception ex) model.Message = ex.Message;我正在加载一个
断言
文件> <samlp:Response xmlns:samlp="urn:oasis:names:tc:
SAML
:2.0:protocol" xmlns:
saml
="urn:oasis:name
浏览 3
提问于2017-11-12
得票数 0
1
回答
在MVC5 .net框架工作4.5中使用
Saml
2.0 (
Saml
2.0令牌由F5 BigIp工具生成)
、
、
、
、
身份验证正在对我们的自定义
数据
库进行。 SignIn:我们使用Microsoft.AspNet.Identity.UserManager
和
其他源代码类与
数据
库对话以获取与用户相关的信息。身份
提供者
:我们正在F5 Big中实现身份
提供者
,它通过提供登录页面来进行身份验证,
并
生成
saml
2令牌。我们的web应用程序将被配置为
服务
提供者
。要做的事情:来自身份
提供者
的
元
数据
具有用于解密<e
浏览 5
提问于2016-05-18
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Sec快速指南:基本身份验证,SAML,密钥,OAuth,JWT和tokens
OAuth 2.0 与 OIDC
Web Service和Web API渗透测试指南(一)
微软发布Windows Defender System Guard运行时认证技术
HTTPS协议详解(三):PKI 体系
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券