saml-2.0

    0熱度

    1回答

    我想驗證從SSO Sircle(IDP)取回的SAML響應。爲了做到這一點,我使用SSO圈(https://idp.ssocircle.com/idp-meta.xml),以便與IDP的公共密鑰創建憑據對象提供的IDP元數據如下: FilesystemMetadataResolver idpMetadataResolver = new FilesystemMetadataResolver(new

    0熱度

    2回答

    我在我的應用程序中使用SAML 2.0作爲SSO。 目前我在元數據中使用一個證書。所以,在證書到期時。我必須在特定的時間,即證書到期時更換證書。 我需要在元數據中支持雙證書支持。所以,我可以在舊版過期之前添加新證書。 我怎樣才能做到這一點? 這裏是我現有的medatadata文件: <?xml version="1.0" encoding="UTF-8"?> <!-- $Id: SPMetad

    0熱度

    1回答

    我正在嘗試使用外部Tomcat 8來獲取CAS 5.xx SAML2 IdP。我嘗試過CAS 5.0.2並且最近發佈了CAS 5.0.3,並獲得了SAML 2 SSO協議。不幸的是,最終的POST(重定向)返回到來自CAS的服務中,遺漏了RelayState,這是5.1.0的一個已知bug。所以我用相同的配置嘗試了新的CAS 5.1.0-RC1。但我得到了以下錯誤: 2017年2月21日11:06

    1熱度

    3回答

    我在Laravel 5上,我正在嘗試整合SAML 2.0。 我發現這個包= https://github.com/aacotroneo/laravel-saml2 我試圖按照他們的步驟, 但在當我使用結束 <?php namespace App\Http\Controllers; class SAMLController extends Controller { public

    0熱度

    2回答

    如果您通過下面的鏈接,正好我必須在java中實現相同的邏輯。 https://www.samltool.com/sign_response.php 我有一個沒有簽名的XML。在發送給服務提供商之前,我必須簽署該消息。我有私鑰和公鑰以及無符號的xml。 我是SAML的新手,有人可以幫助我提供一個代碼片段,確切地說使用公鑰和私鑰簽名消息的方法。 需要你在這方面的投入。 感謝, 阿希什

    0熱度

    1回答

    當我有配置爲上一個WSO2身份服務器的單個ADFS進行身份驗證,從WSO2認證失敗與下面的錯誤。 ATOR返回:未完成TID:[-1234] [] [2017年2月24日06:50:04580] DEBUG {org.wso2.carbon.identity.application.authentication.framework.handler。 step.impl.DefaultStepHan

    0熱度

    1回答

    我注意到來自WSO2 Identity Server的斷言沒有SessionNotOnOrAfterAuthnStatement的屬性。 我該如何強制它被添加?

    2熱度

    1回答

    我已使用SAMLSignatureProfileValidator驗證了簽名,但根據我的理解,使用此驗證簽名時,它只能確保響應未被篡改。即它檢查簽名的結構以確保格式良好。 如何使用我從IdP或證書獲得的證書的publicKey驗證SAML聲明?我是否必須手動找到證書節點並比較值...?我使用的是OpenSAML3,並且沒有SignatureValidator,所以我無法傳入pub密鑰。

    0熱度

    1回答

    我只是想知道是否有無論如何檢查另一個SP是否登錄到IDP,然後我的SP也會登錄(除刷新頁面之後)而無需再次請求IP?我正在使用express節點服務器。

    1熱度

    1回答

    我想開發一個完整的識別系統在Laravel 5護照。 以下是我的要求: 我應該有主的身份管理應用程式,例如identity.mysite.com所有我的用戶的存儲。 我有2個其他應用程序APP1,APP2。 當用戶請求禁區APP1資源,他(她)應該得到由identity.mysite.com 一旦通過認證,讓用戶接入資源在APP1認證 同時,如果用戶決定訪問APP2受限資源,(s)他不應該被要求再