Описание тега kentor-authservices

Kentor.AuthServices - это библиотека.NET для поддержки протокола SAML2, добавляющая функции поставщика услуг SAML2 в приложения ASP.NET. Библиотека была переименована в Sustainsys.Saml2, и все будущие выпуски будут выпускаться под новым именем.
0 ответов

Токен не очищается должным образом при единственном выходе в Кенторе

Мы внедряем SSO с kentor, используя HTTP-модуль. Наш ИП это ADFS. В ADFS мы настроили "Преобразовать входящую заявку" с типом входящей заявки как "Адрес электронной почты", OutgoingClaimType как NameID и форматом OutGoing NameId как "Электронная поч…
27 июл '16 в 11:45
1 ответ

Настройка нескольких экземпляров SAML2 в IdentityServer3 с помощью SustainSys

В IdentityServer3 я настроил несколько экземпляров внешних поставщиков на основе SAML2, используя библиотеку SustainSys в соответствии с документацией. Я получил это работает, но у меня есть вопрос о SPOptions.EntityID ака Audience Uri, (Это НЕ Enti…
1 ответ

IdP инициировал вход в систему с помощью ThinkTecture IdentityServer v3

Резюме В SAML существует концепция инициированного IdP входа в систему, означающая, что Идентифицирующая сторона (IdP) может отправлять незапрошенный токен Проверяющей стороне (RP / приложение-потребитель), и пользователь может войти в систему, даже…
1 ответ

Поток, инициированный IdP - определение учетной записи Okta

У меня есть приложение MVC (.Net Framework 4.5), которое было там в течение последних трех лет и использует механизм проверки подлинности с помощью форм. Это приложение предоставляет различные учетные записи, такие как Личная, бесплатная, корпоратив…
18 май '17 в 12:50
0 ответов

Внешний cookie-файл ASP.Net с истечением скользящего срока, отображаемый как cookie-файл сеанса

Я пытаюсь настроить скользящий файл cookie истечения срока действия в Asp.Net. Я ожидаю, что файл cookie появится в диспетчере файлов cookie инструментов разработчика Google Chrome со сроком действия 5 минут после аутентификации, но он отображается …
1 ответ

Подпись проверена правильно с ключом, содержащимся в подписи, но этот ключ не является доверенным

Я пытаюсь настроить SAML2 IdP Salesforce как внешний поставщик в IdentityServer3. Я использую библиотеку https://github.com/Sustainsys/Saml2. Поэтому для целей тестирования я скачал SampleIdentityServer3. и настроил SAML2 IdP как ниже private void C…
1 ответ

Использование Kentor + проверка подлинности Windows на IdentityServer3

У меня есть IdentityServer3, работающий со службой аутентификации Windows. Теперь я хочу обработать протокол SAML2 на моем IdentityServer3 и увидел, что Кентор может сделать это для меня. Проблема в том, что Kentor использует OpenID Connect во всех …
1 ответ

Добавление утверждений группы безопасности в маркер SAML для настраиваемого приложения Azure Active Directory

Я добавил пользовательское приложение в наш активный каталог для руководства MS здесь Как настроить утверждения, предоставленные в токене SAML, для обеспечения групп безопасности аутентифицированного пользователя. В этой статье не упоминаются группы…
1 ответ

Как правильно настроить SAML 2.0 SP

У меня есть провайдер идентификации, который я хочу предварительно настроить SSO против использования SAML 2.0 Я использую https://github.com/KentorIT/authservices Конфигурация IdP:Идентификатор объекта: https://xxx.yyy.com/auth URL-адрес службы под…
1 ответ

Пользователь не проходит аутентификацию (куки не устанавливаются) после успешной обработки SAML

Я использую инициированный IDP поток SSO. Я использую Kentor.AuthServices с использованием промежуточного программного обеспечения OWIN. Большая часть потока работает за исключением того, что идентификатор пользователя не получает SET, когда элемент…
1 ответ

Как подписать запрос с токеном Kentor SAML2

Если после аутентификации SAML2 я хочу вызвать какой-либо API (служба отдыха), как я могу отправить подписанный запрос с токеном SAML2 на этот сервер API IdP? Например, я вошел в систему, но мне нужны дополнительные данные от IdP. Я думаю, мне нужно…
16 дек '15 в 17:11
1 ответ

Как я могу использовать службы аутентификации Kentor в своем веб-приложении для аутентификации

Единый вход в систему - это очень новая концепция для меня. Может ли кто-нибудь помочь мне реализовать службы аутентификации Kentor в моем существующем веб-приложении. мое приложение разработано в asp.net mvc Спасибо
1 ответ

Невозможно получить доступ к утверждениям или атрибутам saml через Kentor.AuthServices.Owin в MVC

Я создаю приложение.net 4.5 MVC, которое подключается к IdP SAML на основе Shibboleth для обеспечения функциональности единого входа. Для этого я использую промежуточное программное обеспечение Kentor.AuthServices.Owin. Рассматриваемая служба IdP тр…
1 ответ

Использование Saml2.0 в MVC5 .net Frame Work 4.5 (токен Saml2.0 генерируется инструментом F5 BigIp)

Текущее состояние веб-приложения: у нас есть существующее веб-приложение, разработанное в AngularJs, MVC5. Аутентификация происходит в отношении нашей пользовательской базы данных. Вход в систему : мы перебрали Microsoft.AspNet.Identity.UserManager …
1 ответ

Использование Kentor.AuthServices.StubIdp в качестве производственного IDP

Я пытаюсь реализовать сервер IDP (SAML2) внутри моего приложения. Я не хочу, чтобы кто-либо из моих партнеров просил наших клиентов зарегистрироваться на их стороне, учитывая, что в моем приложении есть все необходимые данные. Я не очень знаком с пр…
2 ответа

Как добавить собственные метаданные для Kentor idprovider?

Я использую проект Kentor.AuthService.Idp в качестве отправной точки. Поставщик услуг с поддержкой SAML, к которому я пытаюсь войти, требует, чтобы следующие атрибуты были частью файла метаданных: идентификатор входа, идентификатор партнера, платфор…
1 ответ

Как создать SAML2Response, указанный в пункте назначения

Я очень новичок в SAML и очень смущен на этом этапе. Я использую Kentor для генерации Saml2Response, но он не выглядит так, как ожидает моя полагающаяся сторона. Они специально ищут сертификат, который будет включен в ответ. Мне нужно создать это. &…
28 май '15 в 13:58
1 ответ

Программная настройка параметров sso с помощью Kentor

У меня есть приложение MVC (.Net Framework 4.5), которое было там в течение последних трех лет и использует механизм проверки подлинности с помощью форм. Теперь мы хотим интегрировать функцию единого входа с помощью Okta. Используя сервис аутентифик…
15 май '17 в 13:02
1 ответ

Okta Kentor.AuthServices IdentityServer3 SSO, инициированная IDP, запускает SSO, инициируемую SP - ошибка или дизайн?

Используя IdentityServer3, Kentor.AuthServices 0.19 (с промежуточным ПО OWIN) и стандартное приложение MVC 4 WebApi 2, мы следовали инструкциям по адресу https://github.com/KentorIT/authservices/blob/master/doc/IdentityServer3Okta.md и он появился ч…
0 ответов

Kentor.Authservices - GetExternalLoginInfoAsync возвращает ноль

Я использую Okta в качестве поставщика удостоверений. Реализовано промежуточное программное обеспечение Owin в приложении MVC. После регистрации приложения в Okta с SAML2 в качестве протокола, попытайтесь подключиться к okta из промежуточного програ…