Описание тега openam

OpenAM - это платформа для управления доступом, правами и сервером федерации с открытым исходным кодом.
1 ответ

Как я могу изменить имя файла cookie в OPENAM

Я использую куки в своем приложении, но проблема в том, что у OPENAM есть собственное имя куки по умолчанию iPlanetDirectoryPro, и я не могу изменить это имя. Я знаю, где это можно изменить, но когда я просто изменяю и сохраняю страницу перехода к н…
05 сен '14 в 13:28
1 ответ

Есть ли решение для OpenAM+Winstone?

Я пытаюсь применить OpenAM к нашим веб-приложениям для единого входа. С прошлого месяца я познакомился с OpenAM, поэтому подумал, что почти дохожу до конца. Но возникло еще одно ограничение. Одно приложение имеет более глубокую зависимость от контей…
19 сен '14 в 13:32
2 ответа

Конфигурация OpenAM

Я пытался настроить OpenAM на моем ноутбуке, но безуспешно. Вот что я сделал. Развернул файл war на сервере Tomcat (успешно работает на локальном хосте) Успешно установил OpenDJ.(Сервер запущен и работает) Следуя указаниям руководства по ForgeRock, …
1 ответ

Spring Security SAML HTTP Post ошибка с OpenAM

У меня возникла проблема с демонстрацией Spring Security от Владимира. Когда я по умолчанию изменяю службу потребителя привязки и утверждения на HTTP-POST, я получаю следующую ошибку... IDPSSOFederate.doSSOFederate: Unable to do sso or federation. c…
15 июл '13 в 01:57
1 ответ

Как получить токен JWT из URL в заголовке? Использование OpenAM и Oauth2

Связанная тема Я настроил OpenAM в качестве поставщика авторизации Oauth2, а также настроил клиент Oauth2 в том же экземпляре через " OAuth 2.0/OpenID Connect Client". В качестве области я выбираю "openid" и в качестве Response_type "id_token", что…
25 апр '15 в 09:07
1 ответ

OpenID Connect - Как получить членство в группе (например, isMemberOf) с помощью конечной точки userinfo?

У меня OpenID Connect настроен в OpenAM (OpenAm является поставщиком). Сейчас я пытаюсь получить членство в группе пользователя через конечную точку userinfo. Аутентификация прошла успешно, и я получил access_token, id_token и профиль пользователя. …
09 май '14 в 09:39
1 ответ

Модули AuthN и выпуск плагинов AuthN

Вот мое понимание для двух типов плагинов: Плагин аутентификации - мы можем добавить настроенный модуль для возврата STATE_ERROR, если мы хотим заблокировать пользователя в определенных условиях. В противном случае модуль проверки подлинности по умо…
11 мар '16 в 18:42
1 ответ

После установки openam j2eeagent, tomcat выбрасывает NoClassDefFoundError

Мы развернули openam на Tomcat 7 в одной системе и j2eeagent в другой в той же сети. Но после установки сервер tomcat, имеющий развертывание j2eeagent, выдает нижеуказанные ошибки при запуске. Мы пробовали то же самое с Tomcat 6 с тем же результатом…
21 авг '14 в 15:18
1 ответ

SSO: Как получить массив групп в плагине SAML от redmine ominiauth от SAML-респона?

Реализация единого входа для Redmine: Idp- OpenAM, SP-redmine (плагин Ominiauth SAML) Я хочу получить список групп, которые назначены пользователю в плагине redmine_ominiauth_saml, но я могу получить только одну группу, которая является первой по от…
17 июн '16 в 12:37
0 ответов

Ошибка OAuth OpenAM "Не удалось инициализировать класс freemarker.template.Configuration"

Я борюсь с настройками OpenAM и OAuth. Я создал в OpenAM провайдера OAuth2 и клиента OAuth 2.0. Если я получаю доступ к конечной точке http://localhost:8090/OpenAM/oauth2/authorize?realm=%2FTest%20, я получаю следующее сообщение об ошибке: {"code":5…
30 окт '17 в 13:29
1 ответ

Как внедрить междоменный SSO с OPENAM

Я хочу реализовать приложение единого входа в JAVA. Я не знаю, как настроить OPENAM в качестве поставщика удостоверений. И я использовал сервер приложений Websphere для Service Provider. Может кто-нибудь помочь мне для реализации единого входа между…
03 июн '14 в 12:59
0 ответов

Как настроить токен JWT из openam?

Я пытаюсь вызвать конечную точку /oauth2/authorize с параметром jwt, например: https://openam.example.com:8443/openam/oauth2/realms/root/authorize?response_type=code&client;_id=myClient&scope;=profile&redirect;_uri=http://www.example.net&request;=$ …
30 ноя '18 в 03:48
1 ответ

Как я могу интегрировать Jenkins с OpenAM для аутентификации?

Мое требование - интегрировать jenkins с openam, если я добавлю URL-адрес jenkins в браузер, он должен автоматически перенаправить на openam после предоставления учетных данных, которые он должен перенаправить обратно на jenkins, и открыть панель уп…
08 май '17 в 07:02
1 ответ

Как разобрать ответ SAML с помощью openAM

Как разобрать ответ SAML 2.0 с помощью openAM. Кто-нибудь может указать на любую полезную ссылку или код. Вот мой ответ SAML, <saml2p:Response Destination="https://www.google.com/a/squaresquare.biz/acs" IssueInstant="2010-08-04T17:47:20.956Z" xml…
14 фев '14 в 12:20
1 ответ

Открыть пользовательский модуль аутентификации доступа к http сессии

Как я могу получить доступ к сеансу http и запросу / ответу от модуля аутентификации openam? У кого-нибудь есть идея? Я пробую openam образец модуля auth, но нигде не нашел способ получить доступ к httpservletrequest и т. Д. У меня есть требование д…
21 июн '15 в 16:30
0 ответов

Перенос конфигурации openAM 9 между средами

Я пытаюсь найти наименее болезненный способ транспортировки файлов конфигурации между различными средами, и я нашел много вещей, которые могут сломать систему после транспортировки. У меня есть скрипт, который будет сохранять правильные значения атр…
23 янв '13 в 20:59
1 ответ

Могу ли я сбросить "Оставшееся время" в сеансе openam

Я настраиваю SingleSignOn(SSO) с использованием сервера OpenAm и opendj ldap. OpenAm предоставляет максимальное время сеанса 120 минут. это означает, что пользователь не может получить доступ к приложению более 2 часов. Это противоречит использовани…
29 июл '15 в 10:19
1 ответ

OpenAM экспорт метаданных с ошибкой: не найдено соответствующих метаданных объекта

Я уже развернул OpenAM на своей машине и смог работать на нем, для реализации Saml Я использовал ссылку: http://localhost:8080/OpenAM-13.0.0/saml2/jsp/exportmetadata.jsp для экспорта метаданных. На моей машине все работало нормально. Но теперь, посл…
17 май '16 в 07:34
2 ответа

OPENAM - amService-UrlAccessAgent Вход несколько раз

В нашем развертывании у нас есть 3 экземпляра OpenAM за LoadBalancer, липкость основана на IP-адресах, так что пользователи всегда попадают на один и тот же сервер. Моя проблема заключается в том, что максимальное количество одновременных сеансов до…
05 авг '13 в 16:57
1 ответ

Интеграция Grafana с провайдером идентификации с использованием openid connect и универсального oauth

Я пытаюсь интегрировать forgerock openAM (Identity Provider) с графаном, используя общий oauth. Я упомянул конечные точки и все в конфигурации. Он перенаправляет на сервер openAM и запрашивает учетные данные для входа. но после нажатия на кнопку раз…
31 дек '17 в 07:18