Описание тега claims-based-identity

Модель приложения для представления удостоверения приложению, поддерживающему утверждения. Это удостоверение содержит элементы утверждения, такие как адрес электронной почты или имя пользователя, в защищенном пакете из надежного источника. Эта модель отделяет приложение от механизма аутентификации.
1 ответ

Тайм-аут ADFS 2.0 и связь между параметрами Freshness Value,TokenLifetime и WebSSOLifetime

Мне интересно узнать связь между значением Freshness Value,TokenLifetime и WebSSOLifetime в сценарии тайм-аута ADFS 2.0. Я уже сделал свой анализ этого, и мне еще предстоит получить четкую картину.
14 фев '13 в 04:02
0 ответов

Понимание проблем с областями видимости с использованием ClaimsTransformation и DI для доступа к dbContext

В настоящее время я пытаюсь реализовать ClaimsTransformation в моем событии OnTokenValidated, и у меня возникают проблемы с областями видимости. Я получаю ошибку: System.InvalidOperationException: Невозможно использовать выделенную службу "Microsoft…
0 ответов

ASP.NET Identity Entity Framework для нескольких приложений

Новая схема БД не содержит таблицы для хранения приложений и связывания заявок с ней. поэтому рекомендуется использовать тип заявки "Приложение", в котором пользователь может иметь ноль или более записей? Как насчет разрешений? Реализуйте таким же о…
0 ответов

.Net Core 2 API Как получить текущего зарегистрированного пользователя?

В данный момент эта проблема меня очень сильно волнует. Никогда не было проблем в Web API 2, сейчас в Core, я не могу получить текущие утверждения или идентификационные данные для пользователя, который вошел в систему. Когда приложение запускается, …
0 ответов

Запросить токен безопасности ADFS из серверной части веб-сайта ASP.NET с поддержкой единого входа

У меня есть веб-сайт ASP.NET с поддержкой единого входа, который использует ADFS для аутентификации. При входе в систему пользователи перенаправляются на страницу входа в ADFS, затем мое приложение возвращает файлы cookie FedAuth и не сохраняет паро…
0 ответов

Проверка разрешений утверждений завершается неудачно, когда ClaimsPrincipalPermission применяется к классу и методу в нем

У меня есть следующий класс: [ClaimsPrincipalPermission(SecurityAction.Demand, Operation = "view", Resource = "agreement")] public class AgreementViewModel : Screen { [ClaimsPrincipalPermission(SecurityAction.Assert, Operation = "save", Resource = "…
1 ответ

Альтернатива Open Source Windows Identity Foundation

Мне было интересно, какие существуют альтернативы для создания службы безопасности на основе федеративных токенов. А также как это сравнить с обычным сервером OpenId. Любая литература по этому вопросу будет более чем приветствоваться (я только вхожу…
1 ответ

Значение претензии WIF 4.5 - ссылка на объект не установлена ​​для экземпляра объекта

Я использую новый WIF 4.5 SDK, но у меня есть то же самое раздражающее исключение, которое с помощью LINQ разрешается с помощью.FirstorDefault() var claimEmail = ClaimsPrincipal.Current.FindFirst(ClaimTypes.Email).Value; Проблема заключается в том, …
1 ответ

Как реализовать проверку подлинности на основе утверждений с использованием Identity 2.0 в Asp.net MVC

Я работаю над приложением Asp.net Mvc, которое использует удостоверение 2 для аутентификации и авторизации пользователей, но, похоже, мне нужно больше возможностей, чем на основе ролей, поэтому я хочу изменить свой метод и использовать метод на осно…
0 ответов

Как добавить гугл-аналитику в angular2 в машинопись

Я включил ссылку на analytics.js в мое приложение angular2. Я включил скрипт в index.html. Проблема в том, что мы используем сервис входа в систему oAuth, и с этого момента мы настраиваем cookie-файл, а также сохраняем его в претензиях. На основе эт…
2 ответа

Заявки, добавленные в Controller, не найдены в следующем ActionFilter

Когда я добавляю претензию к личности в контроллере на HttpContext.User.Identities.First( i => i.AuthenticationType == IdentityConstants.ApplicationScheme) с Addclaim(new Claim(type, value)) и попытаться получить это утверждение из ActionExecutin…
1 ответ

Каркас идентификации Owin не возвращает никаких претензий при переименовании таблиц

Если я создаю новый веб-сайт MVC в Visual Studio (asp.net 4.6.1), я могу добавлять / извлекать заявки, выполняя следующие действия в методе Register() класса AccountController: if (ModelState.IsValid) { var user = new ApplicationUser { UserName = mo…
1 ответ

WSO2 - Identity Server - Как изменить "диалект утверждений" и политики, которые промежуточное ПО IS использует по умолчанию

Дело в том, что я пытаюсь настроить "WSO2 Identity Server" в соответствии с определенным стандартом OASIS, и мне нужно изменить "Заявочный диалект", который используется платформой промежуточного программного обеспечения по умолчанию, изменяя утверж…
22 апр '16 в 18:38
0 ответов

Файл cookie идентичности asp.net стал очень большим

Я использую удостоверение asp.net для предоставления федеральной системы аутентификации для моих приложений ASP.NET MVC 5 с SSO. Авторизация пользователя основана на заявках на доступ к бизнес-модулям и пользовательским элементам управления в прилож…
0 ответов

Утверждение имеет значение null при вызове из класса, реализующего IHttpModule, но не null при обращении из контроллера

У меня есть приложение API, в котором у меня есть этот код: public class MyModule : IHttpModule { public void Dispose() { } public void Init(HttpApplication context) { context.BeginRequest += new EventHandler(context_BeginRequest); } void context_Be…
19 май '18 в 21:11
1 ответ

Как / Должен ли я сохранить ClaimsPrincipal?

Я только что посмотрел видео Введение в управление идентификацией и доступом в.NET 4.5 на Pluralsight. Я пытаюсь преобразовать старое приложение webforms (не MVC и не OWIN) из этого... Dim authTicket As New FormsAuthenticationTicket(1, "Bob", DateTi…
1 ответ

Где находится ClaimTypes.IdentityProvider?

Используя.Net 4.5 RC и Azure Access Control Service, основные претензии, которые меня интересуют, - это IdentityProvider и NameIdentifier. System.Security.Claims.ClaimTypes содержит константы для известных утверждений и имеет ClaimTypes.NameIdentifi…
04 июл '12 в 00:49
1 ответ

Можно ли настроить сервер удостоверений thinktecture для разрешения федеративной идентификации с несколькими партнерами

У меня есть следующий вызов: Моя компания должна включить единый вход для клиента, у которого есть собственный экземпляр ADFS и IP-адрес. (я уверен, что в будущем нам нужно будет объединиться с другими компаниями) Мы также должны продолжать поддержи…
1 ответ

WIF STS с несколькими приложениями, не синхронизированными

Предположим, у меня есть два веб-приложения и одна служба STS: 1. Портал администрирования, где я могу предоставлять привилегии пользователям. 2. Портал продаж, где пользователи могут делать вещи, основываясь на этих привилегиях. Теперь предположим,…
1 ответ

Identity Server 4 с идентификационной базой данных EF - OpenID Connect Failing (1)

У меня есть решение Identity Server 4 с EF Identity DB. Я могу войти с моей электронной почтой и внешней учетной записью Gmail, но когда я пытаюсь войти с помощью OpenID (имя пользователя и пароль), я получаю сообщение об ошибке ниже. Возможно, проб…