Описание тега federated-identity

The concept of linking a single individual's digital identity across multiple (and usually disparate) IT systems. Federated identity is the larger concept encompassing narrow implementations such as Single-sign on (SSO).
2 ответа

URL ответа подтверждения SAML 2.0 для поставщика услуг Ping Federate 6.1

Поставщик использует Ping Federate для единого входа на основе SAML. У меня есть некоторый пользовательский код SAML 2.0, который реализует элементарный провайдер идентификации. Я делаю SSO, инициированную IDP, с URL и HTTP Post. Поставщик услуг PF …
2 ответа

Разница между протоколами WS-Trust, WS-Fed и SAML 1.1/ 2.0

В чем разница между протоколами WS-Trust, WS-Fed и SAML 1.1/ 2.0? Мое понимание этих протоколов сбивается с толку, когда SAML используется в качестве маркера безопасности в протоколах WS-Trust и WS-Fed. Интересно узнать, в каком сценарии используютс…
1 ответ

Можно ли настроить сервер удостоверений thinktecture для разрешения федеративной идентификации с несколькими партнерами

У меня есть следующий вызов: Моя компания должна включить единый вход для клиента, у которого есть собственный экземпляр ADFS и IP-адрес. (я уверен, что в будущем нам нужно будет объединиться с другими компаниями) Мы также должны продолжать поддержи…
0 ответов

iOS-вход в Facebook с проблемами федеративных удостоверений AWS

Я использую AWS Cognito Federated ID в приложении iOS для социальных сетей (Facebook, Google). После входа в Facebook пользователь получает ошибку "Токен не от поддерживаемого поставщика этого пула идентичностей". Если я разрешу неаутентифицированны…
1 ответ

Безопасность на уровне сообщений и вход в систему единого входа

У меня есть общий вопрос о ключах, используемых в федерациях SAML. Обычно для установления единого входа сообщения XML и утверждения SAML подписываются одним партнером (IdP или SP). Обычно какой партнер должен подписать сообщение закрытым ключом? Сп…
14 дек '15 в 21:14
3 ответа

WSO2 Identity Server и интеграция с Active Directory

Так что я некоторое время играл с WSO2 Identity Server и должен сказать, что это причиняет мне боль больше, чем помогает. Во всяком случае, у меня есть вопрос о том, как интегрировать с Active Directory. Я попал в точку, где я могу видеть всех польз…
13 мар '13 в 14:34
2 ответа

WIF SessionAuthenticationModule CookieHandler не записывает файлы cookie FedAuth

У меня возникают проблемы при получении Windows Identity Framework для записи cookie FedAuth при определенных обстоятельствах. Я занимаюсь разработкой набора веб-сайтов MVC4, которые уже используют WIF и успешно пишут файлы cookie FedAuth для своего…
02 янв '13 в 12:26
1 ответ

Проверка подлинности на основе утверждений в веб-запросе

Как сделать веб-запрос между этими приложениями... образец кода: HttpWebRequest webRqst = (HttpWebRequest)WebRequest.Create(endpoint); webRqst.UseDefaultCredentials = true; webRqst.Method = "GET"; webRqst.Accept = "*/*"; webRqst.KeepAlive = true; us…
2 ответа

IdentityServer 4 Несколько внешних поставщиков Active Directory

Я оказался перед заданием, я даже не знаю, с чего начать. В общем, у меня есть работающий сервер аутентификации IS4, который некоторое время обслуживает мое приложение и API, и он отлично работает. Наше решение поддерживает обычную регистрацию / вхо…
1 ответ

Аутентификация ядра Asp.net с помощью ADFS.измените имя кнопки с {wsfederation} на мое предпочтительное имя

Я пытаюсь изменить имя кнопки {wsfederation}, которое используется по умолчанию при включении adfs в основном приложении asp.net, как показано в следующем документе https://docs.microsoft.com/en-us/aspnet/core/security/authentication/ws-federation?v…
20 май '18 в 05:30
0 ответов

Получить электронную почту пользователя и имя пользователя, вошедшего в систему в данный момент на LDAP (PHP)

Если я использую библиотеку PHP LDAP, мне придется вручную вводить имя пользователя и пароль пользователя. Я хочу перенаправить на сервер LDAP, скажем, нажатием кнопки login_using_ldap и получить электронную почту пользователя и имя, чтобы сохранить…
3 ответа

Не найдено действительного сопоставления ключей для securityToken

Я разрабатываю тестовое приложение для отображения утверждений о подлинности личности в MVC-ASP.net (Visual Studio 2013). Я дал аутентификацию из активного каталога следующим образом. 1. Добавить новый проект MVC в решение. 2. Нажмите на Изменить ау…
3 ответа

Spring SAML расширение для нескольких IDP

Мы планируем использовать расширение Spring Saml как SP в нашем приложении. Но требование к нашему приложению состоит в том, что нам нужно общаться с более чем 1 ВПЛ. Может ли кто-нибудь предоставить мне / направить меня в пример, где используется н…
24 сен '14 в 07:16
1 ответ

Защита вызова службы WCF между серверными приложениями с помощью Federated Security

У меня есть два сайта MVC, которые используют один и тот же STS для аутентификации. Мне нужно создать службу WCF как часть одного из сайтов, которая позволяет другому сайту получать данные. Эти сайты могут находиться на разных компьютерах, доступных…
1 ответ

Как перенести пользователей Yahoo из OpenId в OAuth

Я использую App Engine / Java. Мне нужно перенести пользователей Yahoo с OpenID 2.0 на OAuth 2.0 (OpenID Connect), поскольку поддержка проверяющей стороны OpenID 2.0 для входа в систему с учетными записями OpenID 2.0 в App Engine будет отключена. Дл…
0 ответов

OWIN - Используйте проверку подлинности cookie и федеративную проверку подлинности для защиты одного и того же веб-сайта

У меня есть веб-сайт, где пользователи являются либо внешними пользователями, которым необходимо предоставить имя пользователя / пароль, либо внутренними пользователями в нашей сети (AD). Я попытался смешать и сопоставить OWIN Cookie Authentication …
23 июл '14 в 00:27
0 ответов

Расшифровка RSTR, отправленного с STS

Я разработал пользовательский поставщик услуг и федеративную аутентификацию для STS. Претензии в запрашиваемом токене безопасности RSTR, отправленном STS, зашифрованы. RSTR отправляется в параметре wresult. Маркер выглядит примерно так: <t:Reques…
09 апр '13 в 13:55
0 ответов

AWS Cognito Federated Identities Детальное сопоставление ролей доступа

У меня есть собственный поставщик OIDC, который я подключил к своему пулу идентификации, как показано ниже: Как я могу контролировать, какие идентификационные карты и роли IAM из выпадающего списка? Я заметил, что могу управлять им в Google+, но не …
1 ответ

Нужен ли пользовательский поставщик членства для интеграции сторонней аутентификации в ASP.NET?

У меня есть приложение ASP.NET MVC, в которое я только что интегрировал стороннюю систему федеративной идентификации RPX. Интеграция работает нормально, но у меня возникли некоторые трудности, связанные с тем, что с ней делать на уровне ASP.NET. Я д…
14 июн '09 в 23:39
1 ответ

SessionAuthenticationModule отсутствует в IIS

Я использую IIS 7.5 в Windows 7, и у меня установлены Visual Studio 2012 и.Net Framework 4.5.1. (Identity Foundation интегрирован с.Net 4.5, поэтому я думаю, что устанавливать его отдельно не нужно.) Мы разрабатываем веб-приложение с федеративной ау…