Поставщик удостоверений (IDP)
0 ответов

Angular - Маршрутизатор неправильно перенаправляет после аутентификации OAuth IDP

У нас есть угловое приложение и Oauth Identity Provider. Мы используем охрану маршрутизатора для аутентификации. Когда мы попадаем на маршрут, мы перенаправляемся на страницу входа в систему IDP, и после аутентификации он перенаправляет нас обратно …
30 авг '18 в 13:46
1 ответ

Идентификационный сервер wso2 5.4 Google как IdP

Мы заполнили тестовый экземпляр Google пользовательскими данными, такими как externalIds, уникальными для нашего учреждения - см. https://developers.google.com/admin-sdk/directory/v1/reference/users У нас есть сервер wso2 5.4, и мы изучаем возможнос…
23 окт '18 в 23:51
1 ответ

Как настроить перенаправление на OpenAM IDP с Spring Security SAML 2.0 без обнаружения?

Я создал круг доверия между поставщиком услуг и IDP openam. Проблема, с которой мы сталкиваемся, заключается в том, что меня всегда перенаправляют на интерфейс выбора поставщика. Мы хотим, чтобы пользователь был перенаправлен напрямую для входа в си…
14 сен '18 в 09:17
1 ответ

Как включить настроенные заявки в ADFS (как IDP) metadata.xml или знать их заранее (до возвращения объекта профиля)?

Я использую Saml SSO с ADFS (как IDP), в пользовательском интерфейсе ADFS я сконфигурировал все необходимые данные для своего приложения SP (стороннего), включая роли (заявки). Теперь в ADFS есть возможность скопировать ссылку метаданных федерации x…
27 янв '19 в 10:41
0 ответов

Переключение нескольких поставщиков удостоверений

Когда у нас есть несколько провайдеров идентификации (включая SSO) в ASP.NET MVC и сам идентификатор Windows, как переключаться между идентификаторами и как это работает?
0 ответов

WS02: Identity Server: "Не найдены поставщики услуг SaaS SAML для эмитента"

Мне удалось настроить федеративный SSO SAML2 с использованием OpenAM, но при попытке использовать Identity Server WS02 в качестве резидента IDP я получаю следующую ошибку. response back to: /samlsso... commonAuthAuthenticated: true authenticatedUser…
05 июн '18 в 20:41
0 ответов

shibbeloth-as-idp для интеграции трапецеидальных искажений

Нужен shibbeloth, так как idp с интеграцией keyston мог бы помочь мне поднять документы или какие-либо идеи. Я пробовал с centos7 os, но не удалось соединиться с openldap.
26 фев '19 в 05:52
10 ответов

Как я могу ограничить клиентский доступ только одной группе пользователей в Keycloak?

У меня есть клиент в keycloak для моей страницы awx(ansible tower). Мне нужны только пользователи из одного конкретного keycloak группа, чтобы иметь возможность войти через этого клиента. Как я могу запретить всем этим пользователям (кроме одной опр…
22 янв '19 в 10:11
0 ответов

Как SAML IDP управляет паролем имени пользователя

Рассмотрим IDP как ADFS, saml реализован с использованием opensaml. В чем заключается отличие способа, которым IDP хранит пароль для имени пользователя, чтобы пользователь мог проходить аутентификацию, не вводя пароль еще раз. И как IDP узнает, что …
05 окт '17 в 04:41
1 ответ

Можно ли войти через SAML UISNG API остальных

Я пытаюсь,ogin к приложению с поддержкой saml, используя остальные API вместо браузера. Я получаю 401 ошибку. Можно ли войти, используя REST. Любые дополнительные шаги мне нужно позаботиться.
09 окт '17 в 14:21
0 ответов

LogoutRequest с использованием KentorAuthServices

Я использую библиотеку Kentor с сервером идентификации 3, SAML используется в качестве протокола между SP и IdP. Такое сопоставление между ответом SAML и утверждениями выглядит "автоматическим", но я так не думаю. (Я настраиваю SP) Ответ SAML анализ…
27 июн '18 в 10:27
0 ответов

Получить атрибуты пользователя из предыдущего authn в потоке MFA Shibboleth IDP 3

Я пытаюсь создать двухфакторный поток аутентификации для shibboleth idp 3. Он настроен с потоком MFA с начальной аутентификацией ldap, а затем с моим потоком 2FA, который основан на внешнем потоке authn. Как я могу получить пользовательские данные и…
11 сен '18 в 17:42
1 ответ

OKTA(IdP) - Shibboleth(SP) с обратным прокси для Tomcat

Я сейчас вращаю большое колесо. пожалуйста, пролите немного света. Обратный прокси работает с Apache. Поэтому, когда я https://hostname/app/default.html, открывается URL-адрес приложения Tomcat. Нет проблем. В настоящее время приложение tomcat перен…
02 ноя '18 в 19:17
2 ответа

PingFederate: при входе в систему SP требуется подпись ошибки

Сервер PingFederate отвечает с ошибкой Signature Required на SSO, инициированном SP, хотя мы отправляем значение подписи в запросе аутентификации SAML. Ниже приведен запрос, который я отправляю в Ping Federate: <?xml version="1.0" encoding="UTF-8…
24 ноя '17 в 05:55
1 ответ

Программный доступ к имени пользователя и паролю с помощью KeyCloak с использованием внешнего брокера IDP

Я использую функцию Identity Brokering и внешний IDP. Итак, пользователь входит во внешний интерфейс IDP, затем клиент-брокер KeyCloak получает токен JWT от внешнего IDP, а KeyCloak предоставляет JWT, с помощью которого мы получаем доступ к ресурсам…
29 ноя '17 в 16:28
1 ответ

Shibboleth SP авто IdP обнаружение из электронной почты пользователя

Я использую Shibboleth SP (провайдер услуг) с несколькими IdP (провайдерами идентификации). В настоящее время я использую SP EDS (Embedded Discovery Service) для предоставления списка доступных IdP. Есть ли способ (в EDS или нет) автоматически перен…
12 фев '18 в 12:48
0 ответов

Identity Server 4 IDP Автоматическое перенаправление на внешнего провайдера

Мне нужно автоматически перенаправить моего пользователя на idp, если это указано клиентом. По сути, я проверяю в методе Login моего AuthenticationController, что если установлен IDP, я перенаправляю на другой метод на этом контроллере, который зате…
06 июл '18 в 06:58
0 ответов

Интеграция с несколькими поставщиками удостоверений с Office 365

Я хотел знать, могу ли я интегрировать несколько IDP с пакетом O365. Я уже интегрировал O365 с Azure. нам нужна интеграция Okta с O365. я не уверен, возможно ли это
16 фев '18 в 01:03
0 ответов

Как использовать значение shib-attr в директиве <IF> в apache2.4

Я хочу знать, в apache2.4, как проверить, является ли значение атрибута (Role) "Sales User". Я хочу что-то вроде этого. Но если условие дает синтаксическую ошибку. &lt;Location /&gt; &lt;If shib-attr Role "Sales User"&gt; require all &lt;/If&gt; &lt…
05 мар '18 в 16:44
0 ответов

Служба IdP Shibboleth Внедренная служба была нулевой или не является AttributeResolver

Я установил Shibboleth IdPv3.3.2 на CentOS 7, и когда я пытаюсь получить к нему доступ через https://localhost/idp/ (или же https://localhost/idp/status/) ничего не показывает (а иногда и ошибка 503). Я открыл порты на брандмауэре и ничего не произо…
31 янв '18 в 16:02