spring-saml

    0熱度

    1回答

    使用Spring SAML安全性,我已將我們的應用程序作爲服務提供者啓用。這很好,我使用了一個自定義的WickedUserDetails(從GrailsUser擴展而來),並且所有東西都按照它應該填充。 現在我試圖爲SAML實現全局註銷,但即使在我可以做任何「幻想」之前,我注意到當我打開常規的LogoutController時,我無法訪問WickedUserDetails。我只有一個匿名的grai

    3熱度

    1回答

    我們正在開發一個Web應用程序,它提供多種登錄機制,如LDAP,Kerberos,SAP登錄票證以及SAML。 爲此,我們使用Spring Security Framework,其工作(大部分)非常棒! 幾個月前,我們嚮應用程序添加了SAML支持,並使用外部IdP(SSOcircle)對其進行了測試。我們還與SSOcircle的首席執行官密切合作,讓我們開展並運行。 一切正常,我們認爲我們可以將S

    1熱度

    1回答

    我有一個現有的基於J2EE的應用程序,它使用標準的J2EE而不是Spring框架。我想在現有應用程序中實現基於Spring SAML的聯邦而不將應用程序更改爲Spring框架(因爲它需要付出很大的努力) 因爲我是Spring框架的新手,有什麼方法可以將Spring集成(比如將Spring聯合應用程序添加爲Jar,並公開一些API並在J2EE應用程序中使用它們)?

    1熱度

    1回答

    我已閱讀關於SAML及其功能,瞭解其背後的理論,我認爲我完全理解SAML「循環」。 現在我被困在了實際上在我的web服務器(作爲服務提供者)上實現它的地步。 我想使用SsoCircle作爲我的身份提供者(用於測試目的)和Spring-Security-Saml作爲我的SAML庫。 我的問題是: 我需要爲了創建一個SAML元數據是什麼? (可能我缺乏對每個元數據字段的理解) 一旦準備好元數據,我需要

    1熱度

    1回答

    我有一個使用Spring Security的應用程序,它使用的是自定義身份驗證提供程序。我需要現在添加一個SAML IDP到混音中。因此,我啓動了SAML示例應用程序並開始運行,並使用該安全上下文作爲基礎。我已經定義是這樣,我的經理: <security:authentication-manager alias="authenticationManager"> <security:aut

    0熱度

    1回答

    我有一個使用java配置的Spring SAML項目,我使用FilesystemMetadataProvider從文件加載IDP元數據。我希望能夠在啓動時從數據庫加載IDP。如果我需要更改配置,我不想重新啓動應用程序以加載更改。有一個重新加載HTTPMetadataProvider,是否有一個數據庫?這可能嗎?

    0熱度

    1回答

    我有一個需求,需要在服務提供者的登錄頁面,我使用java web應用程序。有什麼方法可以使用Spring的SAML庫來實現這種行爲?如果是這樣,那麼步驟可能是什麼? (似乎spring庫的默認行爲是重定向到IDP登錄頁面,我不確定我們是否可以配置主持服務提供商的登錄頁面並將該請求轉發給IDP)

    0熱度

    1回答

    我正在使用的多租戶SAML應用程序使用spring-security-saml,幷包含兩個服務提供程序和一個IDP(Active Directory聯合身份驗證服務)。在此應用程序中使用SSO的開發人員選擇使其成爲多租戶,因爲它是一個具有兩個不同接口的雙用途應用程序 - 實質上是兩個應用程序之一。它設計用於打開兩個選項卡的瀏覽器,因此一個界面在第一個選項卡中運行,另一個界面在第二個選項卡中運行。似

    3熱度

    1回答

    有沒有一種方法可以明確告訴IDP哪些屬性我期待?我想答案是肯定的,但我找不到例子。我是否需要在SP元數據中指定「某物」? 是否有人能夠延長Spring SAML MetadataGeneratorFilter以實際構建SP xml的屬性列表? 例如,我想在響應中的以下內容: 名稱 公司名稱 部 角色 任何建議嗎?

    0熱度

    1回答

    我與Spring Saml2相關的Spring Security配置存在問題,即使IDP響應成功,導致身份驗證始終爲空。 我使用spring-security-saml2-core庫1.0.2.RELEASE結合spring4.3.0.RELEASE和spring-security4.1.0.RELEASE。 我有一個簡單的SP,通過SSOCircle通過SSO進行身份驗證。身份驗證工作和調試我可