Описание тега claims

Утверждения были введены в.NET4.5 для встраивания аутентификации на основе утверждений в платформу в виде ClaimsIdentity и ClaimsPrincipal в пространстве имен System.Security.Claims.
1 ответ

Значение претензии WIF 4.5 - ссылка на объект не установлена ​​для экземпляра объекта

Я использую новый WIF 4.5 SDK, но у меня есть то же самое раздражающее исключение, которое с помощью LINQ разрешается с помощью.FirstorDefault() var claimEmail = ClaimsPrincipal.Current.FindFirst(ClaimTypes.Email).Value; Проблема заключается в том, …
1 ответ

GitLab OpenID id_token отсутствует заявка профиля пользователя

Я пытаюсь использовать GitLab (Self Hosted CE Edition) в качестве OpenID Auth Provider. Я подписался на https://docs.gitlab.com/ee/integration/openid_connect_provider.html и https://docs.gitlab.com/ce/api/oauth2.html для проверки потока вручную. Я с…
19 мар '18 в 14:27
2 ответа

Как извлечь и получить претензию из токена?

Я искал точный ответ, но кажется, что большинство ответов - это вызов клиента и выходящий за рамки. Вопрос: У меня уже есть токен доступа. Как получить претензию, используя код C# только по токену доступа? Я думаю: ниже приведены те же вопросы, но н…
2 ответа

Использование ClaimsAuthenticationManager в консольном приложении

Я играл с новым материалом в 4.5 и написал простое консольное приложение, которое должно проверять несколько вещей в новой модели безопасности на основе утверждений. Я создал пользовательские реализации ClaimsAuthorizationManager и ClaimsAuthenticat…
1 ответ

Thread.CurrentPrincipal сбрасывается в значение по умолчанию GenericPrincipal

Во время инициализации приложения я установил System.Threading.Thread.CurrentPrincial, Но после того, как приложение инициализировано, и я хочу получить доступ к этому принципалу, CurrentPrincipal снова содержит GenericPrincipal по умолчанию. У кого…
17 апр '14 в 06:35
1 ответ

Создание реплицированных заявлений в WSO2 Identity Server

Я использую wso2 Identity Server и создаю собственные претензии в нем. В конкретном случае использования мне нужно две претензии, чтобы повторить одно и то же значение.Таким образом, при создании пользователя, если у меня есть "1234", чтобы требоват…
21 июн '17 в 14:43
1 ответ

Asp.Net Mvc "Запомнить меня" не работает на сервере

Я занимаюсь разработкой веб-приложения с помощью asp.net mvc. Кажется, он работает на локальном компьютере, но на общем хостинге. Он длится около 10 минут, затем выходит из системы. Вот код: AccountController.cs var claims = new List<Claim>();…
29 ноя '17 в 11:44
1 ответ

Управление разрешениями с помощью Azure AD B2C

Я хочу использовать Azure Active Directory B2C в моем приложении. У меня будет много разрешений, например, определенному пользователю разрешено читать таблицу / записывать в таблицу и т. Д. Это может быть сотни разрешений, если не тысячи, если прило…
25 мар '17 в 20:55
1 ответ

Правила утверждений ADFS 2.0 для использования утверждения SAML CA Site minder

Я использую ADFS 2.0 в качестве поставщика услуг и CA Site Minder в качестве IDP, который выдает атрибуты SAML в виде: <ns1:Attribute AttributeName="EmailAddress" AttributeNamespace="http://schemas.xmlsoap.org/claims"> <ns1:AttributeValue&g…
25 ноя '14 в 16:01
0 ответов

idsrv3 - добавляет претензии к IdentityServer после получения токена на предъявителя

Любой из дюжины доменов / продуктов под эгидой моей корпорации может отправить запрос на подключение / токен и вернуть токен на предъявителя (в случае успеха). Любой из этих доменов может затем ударить любой из множества микро-сервисов, передать мар…
22 июл '15 в 03:08
1 ответ

Обновить заявки после входа в систему с помощью identityserver3 2.1.1

Нам нужно обновить претензии пользователей после того, как они войдут на наш сайт. Это вызвано изменениями в пользовательских лицензиях, сделанных другой частью нашей системы. Однако я не могу понять, как обновить претензии без выхода из системы / в…
2 ответа

Ntlm-аутентификация на основе службы WCF basicHttpBinding с использованием утверждений

Эта конкретная среда с проверкой подлинности на основе утверждений является SharePoint. SharePoint имеет свои собственные http-модули, которые обеспечивают проверку подлинности на основе утверждений. Доступ без аутентификации приведет к набору парам…
18 мар '11 в 17:47
0 ответов

Добавить претензии к роли

Я хочу добавить претензии к каждой роли в моем проекте, а затем проверить разрешение, а не всю роль. Я прочитал статью http://benfoster.io/blog/asp-net-identity-role-claims и вижу строки: await roleManager.AddClaimAsync(adminRole, new Claim(CustomCl…
1 ответ

Заявки об истечении срока действия пароля ADFS не отображаются в IE

У меня есть проверяющая сторона (RP), настроенная на ADFS, с другими утверждениями, и когда срок действия пароля пользователя AD истекает, появляются еще два утверждения: type: http://schemas.microsoft.com/ws/2012/01/passwordexpirationtime => val…
20 апр '15 в 15:23
3 ответа

Как перебрать пользователей в ядре asp.net SignalR?

В приложении SignalR на ядре.net у меня есть рабочий фрагмент кода, подобный следующему: public Task SendPrivateMessage(string user, string message) { var sender = Context.User.Claims.FirstOrDefault(cl => cl.Type == "username")?.Value; return Cli…
17 июл '18 в 12:57
2 ответа

Как охватить и сохранить претензии к различным клиентам в IdentityServer 3?

Я новичок в IdentityServer3 и имею несколько клиентов MVC, где у пользователей есть претензии, которые потенциально могут конфликтовать и давать нежелательную авторизацию. Вот пример с двумя клиентами, которые могут отправлять электронные письма и у…
18 сен '16 в 20:23
0 ответов

Автоматический вход пользователя - Identity Server 4

У меня есть угловое приложение, использующее oidc Authentication для аутентификации пользователей на IdentityServer 4. Это работает нормально. Мое приложение доверяет токену другого приложения, которое использует другой механизм аутентификации. Таки…
29 окт '18 в 07:36
1 ответ

Как лучше всего управлять претензиями с помощью WIF 4.5?

Недавно я копался в WIF 4.5, чтобы модернизировать старое приложение на основе ролей для веб-форм с более тонкими правами доступа. Приложение использует Windows Auth, поэтому реализовать авторизацию на основе утверждений довольно просто. Я могу укра…
1 ответ

Разъяснение по SP против IdP, инициированного SSO

У меня есть пара вопросов по SP и IdP по инициативе SSO. При SSO, связанном с IdP, мой URL-адрес www.application.com указывает на сервер IdP? Если это указывает на фактическое приложение, как фактически работает IdP? Для SSO, инициируемого SP, обесп…
20 апр '17 в 14:44
1 ответ

Проверка подлинности на основе утверждений с использованием STS на основе JAVA?

У нас есть сервис STS на основе Java. Мы хотели бы использовать этот STS для аутентификации на основе утверждений, предоставляемой WIF . Может ли кто-нибудь дать представление о том, как этого можно достичь? Все примеры, с которыми я сталкивался, ис…
09 дек '10 в 23:18