Описание тега itfoxtec-identity-saml2

Поддержка SAML-P как для поставщика удостоверений (IdP), так и для проверяющей стороны (RP) в ASP.NET MVC и ASP.NET MVC Core.
1 ответ

Невозможно получить ключ дешифрования при расшифровке утверждения saml

Мы используем библиотеку itfox для создания ответа saml. Утверждение успешно зашифровано с помощью сертификата открытого ключа проверяющей стороны. Но при расшифровке подтверждения saml с помощью сертификата закрытого ключа проверяющей стороны, полу…
04 фев '19 в 13:40
1 ответ

Требуется SigningCertificateFile.pfx?

Нужен ли файл.pfx? Я сделал другие реализации в Python, где вам не нужен этот файл. Просто файл.cer. Можете ли вы дать некоторое представление о том, для чего этот файл используется / используется? Спасибо!
07 фев '19 в 15:14
1 ответ

Какой сертификат должен быть установлен на проверяющей стороне?

Предположим, у меня есть сертификат закрытого ключа на стороне IDP. Idp подписал ответ saml и отправил его в RP. RP выполнит цифровую проверку ответа saml с помощью сертификата открытого ключа idp. Нужно ли устанавливать сертификат открытого ключа i…
21 фев '19 в 08:41
1 ответ

Как я могу предоставить имя пользователя / адрес электронной почты провайдеру идентификации для предварительного заполнения в поле имени пользователя IdP?

Я использую библиотеку itfoxtec-identity-saml2 для интеграции с OneLogin SSO, поэтому как я могу отправить имя пользователя / адрес электронной почты поставщику удостоверений для предварительного заполнения в поле имени пользователя IdP? Я знаю, что…
24 фев '19 в 21:38
2 ответа

ITfoxtec SAML 2.0 шифрует утверждение

Можно ли зашифровать ответ подтверждения с помощью ITfoxtec Identity Saml2 (с открытым исходным кодом - https://itfoxtec.com/identitysaml2)? Не смог ничего найти. На сайте GitHub ( https://github.com/ITfoxtec/ITfoxtec.Identity.Saml2) упоминается деш…
7 ответов

Как проверить подпись SAML для привязки HTTP-перенаправления

Я получаю запрос SAML через HTTP-перенаправление, связывающее содержимое запроса SAML выглядит следующим образом { "SigAlg" => " http://www.w3.org/2000/09/xmldsig ", "SAMLRequest"=>"lVLLaoQwFP0VyT5jEqPG4AiFoSDMtNApXXQzxDxaQRObRDqfX3XoolAKXd7DPQ/uuXU…
0 ответов

Google Suite SAMLRequest Проблема с URL

Я использую библиотеку itfoxtec-identity-saml2 для интеграции с системой единого входа Google Suite, и библиотека НЕ ​​генерирует / не вызывает правильный URL-адрес запроса Saml: https://accounts.google.com/o/saml2/idp?idpid=XXXXXXXX?SAMLRequest=XXX…
27 фев '19 в 20:01
1 ответ

Невозможно построить проекты IdentitySaml2

Я пытаюсь реализовать единый вход с использованием IdentitySaml2 для проверки подлинности, но проекты не создаются. Я использую.net Framework 4.7.2. ОБНОВЛЕНО: Хотя я не мог построить основное исходное решение (ITfoxtec.Identity.Saml2). Мне удалось …
07 фев '19 в 04:24
1 ответ

ITfoxtec SAML с веб-серверами с балансировкой нагрузки

Мы используем библиотеку ITfoxtec.Identity.Saml2 для аутентификации в нашей службе единого входа. Проблема в том, что мы используем это на серверах с балансировкой нагрузки. Если мы отключаем липкие сессии, приложение больше не работает. Я попытался…
1 ответ

Эмитент не в формате URI - ITfoxtec SAML 2.0

Несколько провайдеров SAML, которые мы тестировали, используют эмитента, который не в формате URI, что вызывает проблемы в коде, где ожидается URI: Issuer = XmlDocument.DocumentElement[Schemas.Saml2Constants.Message.Issuer, Schemas.Saml2Constants.As…
08 мар '19 в 15:12
1 ответ

Как поддержать связывание артефактов в itfoxtec?

Мы используем библиотеку ITFoxTec для аутентификации saml. В настоящее время мы поддерживаем два типа бингинга. Http-Redirect Http-Post Теперь мы хотим расширить его до привязки артефактов. Поддерживается ли в этой библиотеке? Если у вас есть ссылки…
07 мар '19 в 05:09
1 ответ

SAML 2.0 на.net 4.0

Я внедряю saml2.0 в.NET 4.0, что вы рекомендуете при создании метаданных для поставщика услуг? Как мне это построить. и сертификат Как я мог генерировать в производственной среде Я пока не хочу обновлять приложение до 4.5, так как это может повлиять…
04 апр '19 в 07:18
1 ответ

Откуда происходит метод ValidateRelyingParty в itfoxtec-identity-saml2?

При реализации библиотеки ITfoxtec.Identity.Saml2 я не был уверен, как найти определение метода для ValidateRelyingParty() по адресу https://github.com/ITfoxtec/ITfoxtec.Identity.Saml2/blob/master/test/TestIdPCore/Controllers/AuthController.cs#L35 Л…
04 апр '19 в 14:52
1 ответ

AssertionConsumerServiceURL из AuthnRequest не из Config

Заметил, что Saml2AuthnResponse Destionation устанавливается на основе relyingParty.SingleSignOnDestination который извлекается из "конфигурации" (массив relyingParties с жестким кодом). я думаю Destination должно основываться на том, что установлен…
15 мар '19 в 19:47
1 ответ

Федеративный выход из системы на одностраничном приложении с использованием dotcore api

Мы используем библиотеку ItFoxTec для аутентификации saml. Федеративный вход работает нормально. Проблема с федеративным выходом из системы. Сценарий таков: у нас есть два приложения с именами mvcapp и singlepageapp(угловое). Когда я нажимаю кнопку …
1 ответ

Сертификат CER с использованием только открытого ключа

При использовании CER без закрытого ключа я получаю следующее: В сертификате подписи отсутствует закрытый ключ RSA или отсутствуют учетные данные для чтения закрытого ключа. Это предполагаемое поведение? AFAIK, у такого сертификата нет закрытого клю…
13 авг '19 в 20:13
1 ответ

SAML2.0 токен доступа с использованием itfoxtec-identity-saml2

Я пытаюсь использовать ваш пакет Nuget для ядра сети Dotnet, но получаю небольшой успех. Я также могу войти в систему провайдеров идентификации SAML, таких как Onelogin,Okta, и я также получил информацию о пользователях входа в систему. провайдеров …
19 июл '19 в 09:07
1 ответ

NoneItfoxtex saml mvccore, атрибут заменяет NameID

Я не могу понять, как получить атрибут из ответа saml вместо значения NameID. Моя команда IDP возвращает нужное мне значение в атрибуте, а не в NameID(который они не планируют). Спасибо за любую помощь! Я использую MVC Core. У меня все настроено и з…
19 июн '19 в 22:59
0 ответов

Значение аудитории SAML - невозможно отправить https://

Значение аудитории, которое мы должны отправить, не может содержать https://. Для библиотек Microsoft требуется полный URI. Это ограничение проекта ITFoxTrac, запрещающее переопределение или использование библиотек Microsoft, создающих эту зависимос…
29 авг '19 в 21:49
1 ответ

InvalidSaml2BindingException: не метод HTTP GET

Добрый день, Я использую ITfoxtec.Identity.Saml2.MvcCore 4.0.7 с TestWebAppCore и TestIdPCore от GitHub ITfoxtec. Когда я запускаю этот образец из Visual Studio, я не получаю никаких ошибок, и все работает нормально. Но когда я развертываю эти образ…
04 сен '20 в 12:46