single-sign-on

    0

    1答えて

    Auth0 & OWINを使用して、同じドメインのASP.NETアプリケーションでSSOをセットアップしようとしています。私はsetup my Owin Contextに次のチュートリアルを使用しました。 私はCookieAuthenticationOptions startup.csでで名前&ドメインを持つAuth0クッキーを設定した:Startup.csで string auth0Domain

    1

    1答えて

    ユーザーがAD資格情報でログインし、リソースにアクセスするWebアプリケーション(CRMポータル)のWeb sso統合(IDP開始フロー)を実行しています。私たちの顧客の詳細を渡すことでサービスプロバイダ(SP)になります。私たちのサーバはWindows 2012 R2(ADFS 3.0)にあります.SAPLにWeb API(4.6、C#)へSAMLリクエストを投稿させ、サードパーティ製のアセンブ

    6

    3答えて

    Javaを使用してシングルサインオンWebsphere-Libertyサーバーを実装したいとします。 LDAPを使用してユーザーを認証する必要があります。 私は多くを検索しましたが、正確な例は見つかりませんでした。スタックオーバーフローで利用可能な各例も確認しました。運がない。 デモやサンプルコードを提供することができれば素晴らしいと思います。 ありがとうございます。 update:私はwaffl

    0

    1答えて

    私たちのアプリケーションを、ユーザーコンテキストでADFSを実行する通常の.netデスクトップサービスとWeb APIとで統合しようとしています。ユーザーはドメインユーザーであり、これは通常のAD環境です。ウェブサイトのMVCの側面はブラウザとうまく機能しています。 私はこのリンク[ADFS SSO CloudIdentity]を使用してトークンを正常に取得し、Web APIを呼び出すことができま

    4

    1答えて

    クライアントには多くのアプリケーションがあり、一度ログオンするだけで(シングルサインオン)統合したいと考えていますが、アクティブディレクトリを使用して独自のサーバーを持つことを前提としています。 私たちはidentityserverを評価することにしましたので、これはで、identitserver 4はアクティブなディレクトリをサポートしていますが、ここではLPADをどこに置くか分かりません。 i

    -1

    2答えて

    シングルサインオンを使用して、これらの両方(Saml 2.0とOIDC)の標準について非常に多くの記事を読んだ後、使用するものを完全に混乱させたい。私は彼らがどのように動作するかについての基本的な考え方を持っていますが、どちらがセキュリティに関して最も良いかはわかりません。 openid-connectのハイブリッドフローは、これらのトークンをユーザエージェントに公開するauth_codeを指定し

    1

    1答えて

    .NETメンバーシップとフォーム認証を使用する多数のレガシー.NET Framework Webアプリケーションがあります。彼らはそれぞれ独自のログインページを持っていますが、それらはすべて同じドメイン(.mycompany.comなど)にあり、ASP.NETメンバーシップデータベースを共有し、マシンのキーを共有して、SSOを実現するためにお互いのCookieを認識できるようにします。つまり、1つ

    1

    1答えて

    「Slackでサインイン」ボタンを使用してログインできるようにして、私のウェブサイトのSlack統合を行っている。理想的には、ユーザーにidentity.*権限を一度付与してから、次回に「スラックでログイン」をクリックするようにユーザーに求めているだけであれば、承認画面は点滅して次の手順(たとえばFacebookなど)にリダイレクトする必要があります。権限画面を表示し続け、ユーザは「続行」ボタンを

    0

    1答えて

    現在、既存の動作をIdentityServer3に接続しようとしています。 私は、自分のログインフォームをユーザー名とパスワードで公開し、IdentityServerに電話して1回の投稿要求で認証することができます。 これをサポートする既存のヘルパーはありますか? 申し訳ありませんこれが頼まれた場合は、私は一日中トロールしていて何も見つけられていません。

    1

    1答えて

    SSOが有効なノードアプリケーションがあります。 Liberty Profileを使用してIBM Websphere Javaプロジェクトに実装されているREST APIを呼び出す必要があります。セキュリティ上の理由から、REST APIは、NodeJSからLTPA(LTPA2)トークンが送信されることを期待しています。 これはどのように実装できますか?