saml

    0

    2答えて

    私は両方のフェデレーションプロトコルを使用してユーザーIDを管理できることを知っています。 基本的にGmailベースのログインのために、私はSAMLを介してOpenID Connectを使う利点を知りたいと思っています。 OpenID connectは、SAMLと比較してJSON/RESTベースの方が簡単です。それ以外に、OpenID Connect for Gmailベースの認証を使用することの

    1

    1答えて

    XMLでWebServiceと通信する必要があります。このサービスは、saml:アサーションを使用して接続を認証しています。私はサーバーと通信することができますが、検証は常に失敗します。私は何時間も問題を探しました。なぜなら、まったく同じパラメータとsamlチケットでsoapUIを使用すると、それが機能するからです。私は "手動で" saml:Assertionから書式を取り除こうとしましたが、こ

    0

    1答えて

    内部サービスhttps://stage.example.comへのアクセスを許可するために、@ example.comの従業員を単に認証する方法が混乱しています。私が望むユーザーエクスペリエンス。従業員が「Googleでログイン」ボタンをクリックすることです(できれば、自動的にユーザーをログインさせることをお勧めします)。そして、ログインしたメールに即座にアクセスできます。 実装する必要はあります

    0

    2答えて

    SAMLにonelogin phpツールキットを使用して、別のドメインのADFS IDPにアクセスしようとしています。 00000000-0000-0000-f980-0080000400cd エラー時間:木、2017年8月24日13時48分15秒GMT クッキーADFSはちょうど次 エラーの詳細 アクティビティIDで画面を表示します。 AppleWebKit/537.36(KHTML、ヤモリなど

    2

    2答えて

    tldr;カスタムAuthenticationSuccessHandlerを登録する、またはSAMLRelayStateSuccessHandlerを設定して、認証が成功した後にリダイレクトURLのSpring SecurityのSAML拡張子を設定する適切な方法は何ですか? 私は春と春のセキュリティが新しくなっていますが、SAML拡張機能をシングルサインオンアプリケーションで動作させることに成功

    0

    1答えて

    http://www.ssocircle.com/en/と完全に動作するサンプルサービスプロバイダを開発しました。他のオンラインIDプロバイダは、私のサービスプロバイダをテストするため、またはのサービスプロバイダを理解するためのリンクSAML 2.0を入手するために利用できますか?

    0

    1答えて

    私は、Webアプリケーションの基本的なSAMLサポートを設定しています。このアプリケーション(電子メールアドレスで特定)は、アプリケーションの複数の組織/企業に所属することができます。私は、組織のメンバーであるユーザーに対してSAMLを介してSSOを有効にするよう個々の組織に指示したいと考えています。 私(SP)とIdp(Okta、OneLoginなど)との間の通信は、技術面でうまく機能します。

    0

    1答えて

    Oktaを使用してSPによって開始されたSAML 2.0アプリケーションを設定しています。私は、リレーの状態値とオーディエンスURIが何であるべきかについてはわかりません。 私のSPのURL - https://sampleapp.company.com/appname/default.aspx マイSAML ACSのURL - https://sampleapp.company.com/appn

    0

    1答えて

    SP開始SSOの間、認証要求(AuthnRequest)はAssertionConsumerURLで送信されるセキュリティアサーションマークアップ言語(SAML)応答をどのアサーションコンシューマーサービス(ACS)に指定できます。 IDPが開始したSSLOと同様に、どこにSamlLogoutResponseを送信する必要がありますか? logout requestの例では、私はAssertion

    0

    1答えて

    異なる認証メカニズムを使用して異なるクライアントアプリケーションにサービスを提供する必要があるWebAPIがあります。 1つのWebアプリケーションクライアントはSAMLを使用して認証し、SAMLベースのトークンをWebAPIに渡します。もう1つは認証にOpenID Connectトークンを使用することです。 WebAPIの両方のタイプのトークンをダイジェストし、検証して認証する必要があります。誰