federated-identity

    3熱度

    2回答

    我們在我們的環境中提供多項服務。 有些情況下,我們希望用戶在首次成功登錄一個服務後,自動登錄/無提示地登錄一個或多個參與服務,而不會受到身份提供商提供的憑據質疑或與身份提供商通信。 例如,我們有一個前端UI應用程序,我們希望使用Spring Security SAML進行身份驗證。當UI App與後端服務通信時,我們希望安全上下文/斷言響應自動傳播到後續服務調用。 也許,被調用的服務/應用程序可以

    0熱度

    1回答

    我們有一個使用federated identity model的Office 365租戶。 對於使用Azure App Service後端的Cordova應用程序,這樣的模型是否與Azure Active Directory (aad) identity provider authentication兼容? 我只想嘗試一下,但我不期望我能輕鬆訪問企業Azure帳戶,並且在此平臺上進行開發之前,我想

    7熱度

    1回答

    我上的應用程序,它會使用兩個認證提供商合作: Facebook的 Cognito用戶羣 對於前者,我覺得沒有問題,按預期一切正常。但是,在使用Cognito用戶池設置身份驗證的同時,我又一次擊中了一面牆。我正在使用AWS軟件開發工具包2.4.9,XCode 8和Swift 3. 我知道有很多問題已經被問及很多「指南」在那裏。但是,他們中的很多人都回答了過時的文檔和SDK。即使官方AWS文檔已過時。

    0熱度

    1回答

    我已經在過去的2天中詳盡搜索,試圖找到我所有問題的答案,我相信我在這裏遇到了困難。我真誠地道歉,如果這在其他地方得到了正確的回答,也許我沒有提出正確的問題。 This question似乎接近我們所需要的,但它指的是IdentityServer2,我們一直無法找到在那裏鏈接的視頻中描述的同一管理面板。 下面是這種情況的一個很一般概述我們想實現 用戶登錄在組織A的web應用程序,並通過對 SQL數據

    0熱度

    1回答

    我有一個ADFS環境,並在默認的Active Directory索賠提供程序旁邊配置了第二個Claim Provider。 HomeRealm發現「已禁用」,因爲我已將Web應用程序設置爲僅使用非AD索賠提供程序。 當前聲明規則的配置使得來自第二個Claim Provider的聲明包含在頒發給連接到我的Web應用程序的客戶端的Auth令牌中。 是否可以配置聲明規則,使來自Active Direct

    1熱度

    1回答

    我想了解OpenStack上的直接映射。我想將用戶映射到除Federated域以外的域。但我總是將用戶映射到聯合域。這裏如下,我使用的鏈接,直接映射: https://specs.openstack.org/openstack/keystone-specs/specs/kilo/federated-direct-user-mapping.html 這裏如下,我使用映射規則: [ {

    1熱度

    1回答

    我有兩個CloudFoundry UAA實例,它們爲它們配置了SAML和LDAP身份提供程序。消費者可以使用authorization_code或client_credentials授權進行認證並接收智威湯遜。 現在,我需要創建另一個聯合或鏈接到這兩個UAA的UAA實例。理由是我可以使用一個單一的聯繫點爲我的資源服務器進行雙向UAA實例的身份驗證。它也讓我更好地控制我的UAA實例,因爲兩個子實例通

    0熱度

    1回答

    我正在嘗試使用OpenAM OpenID連接提供程序爲聯合配置Keystone。當我訪問地平線儀表盤驗證用戶雖然OpenID的連接,我收到以下錯誤: 的ID連接提供商返回錯誤 在Apache日誌,以下錯誤我看到: 2016-08-16 11:56:39.768428 oidc_util_http_call: curl_easy_perform() failed on: (null) (No URL

    7熱度

    1回答

    我想使用Cognito Federated Entity(允許通過Google等登錄)來允許訪問API網關以獲取網絡JavaScript應用程序。 我設法通過用Google登錄來獲取Cognito的sessionToken,但我陷入了API網關配置以啓用會話令牌。 對於整個聯邦實體身份驗證工作流程,有沒有很好的教程? 謝謝!

    0熱度

    1回答

    我們有一個Active Directory(AD)環境,我們使用ADFS來保護我們的網站。 如果當前帳戶已通過AD計算機的認證,是否有辦法爲ADFS內的網站自動創建用戶帳戶。 因此,有人將實際登錄與他們的域帳戶,將對ADFS機器進行檢查。如果他們沒有登錄網站,那麼系統會使用相同的登錄名和密碼創建一個帳戶,但也會帶來諸如給定名稱等屬性。 一些說明..... 我們有一個使用ADFS進行身份驗證的網站,