simplesamlphp

    2熱度

    1回答

    我正在研究有關SSO的一些新用法。基本上,我試圖找到如何攔截從服務提供商發送給身份提供商的SAML請求,其中包含一些IdP代理或第三方服務,這些服務將保存SAML請求併爲用戶提供一些附加功能。期望的過程可能是這樣的: 用戶調用從SP SAML請求 - 點擊登錄按鈕,例如 用戶被重定向到第三方服務,其中,例如,小調查(這是理論例子) 提交調查後,用戶被重定向到IDP和應登錄 我有SimpleSAML

    0熱度

    2回答

    我有一個站點充當單點登錄的身份提供商(IdP),另外兩個服務提供商使用SAML 2對其進行身份驗證。目前,兩個服務提供商都使用相同的證書來驗證SAML響應IdP。 我現在已經有了第三方服務提供商加入,我想知道我是否真的應該向每一方發放單獨的證書,以便我們可能在不影響其他服務提供商的情況下撤銷其訪問權限(如果需要)?其他人採取了什麼方法,爲什麼? 我使用SimpleSamlPHP作爲IdP。

    1熱度

    1回答

    我使用這個頁面作爲參考指南:core:PHP 它的內容適用於已經在我的LDAP存在的屬性,但如果我想完全是添加一個新的屬性? 我添加了以下兩個新的;第一個被重命名爲新的東西,而第二個是靜態的: saml20-idp-hosted.php _____________________ 100 => array( 'class' => 'core:PHP', 'code'

    0熱度

    2回答

    我們已經將Drupal 7設置爲IP的SimpleSaml,允許用戶使用他們的Drupal憑證登錄到第三方服務。一切似乎都在進行,直到用戶在Drupal登錄頁面輸入他們的憑據,然而,一旦他們登錄,他們被重定向到SimpleSaml「演示示例」頁面。 (module.php/core/authenticate.php) 他們所有的細節都是正確的,他們被清楚地認證,但重定向回第三方網站從未發生過。 我

    0熱度

    1回答

    我們在IdP端使用SimpleSAMLphp作爲SAML實現。有一個SP配置爲通過IdP對用戶進行身份驗證。我的問題是關於註銷過程。當用戶從SP註銷時,IdP會話仍然存在。如果我再次嘗試登錄到SP,它會將當前會話用於IdP,並且不會請求憑證。我如何從IdP註銷用戶?我知道我可以配置SingleLogoutService,但SP不支持它。 simpleSAMLphp是否提供用戶友好的註銷頁面?什麼是

    0熱度

    2回答

    登錄後,將特定用戶組中的用戶重定向到指定頁面我有一組用戶訪問網站的訪問受限。我希望它能夠將大多數用戶(在通用訪問組中)轉發到站點的首頁,但是特定的組在登錄後會被轉發到特定的頁面。我相信這一定是可能的,但我無法在文檔中找到它。

    2熱度

    1回答

    很簡單,設置simpleSAMLphp並通過所有配置。 默認的simpleSAMLphp看起來非常「開放」,並且有點不專業(在重置密碼下它說「太糟糕了!聯繫你的大學」)。我知道我可以在技術上將這些消息中的一些作爲主題進行編輯,但實際上是否需要進行一些操作? 或者我可以簡單地只關閉Web前端?