
[英]Securing your APIs using Azure Active Directory SSO
如何使用 Azure 使用 SAML 2.0 实施 Active Directory SSO 来保护您的 API? ...
[英]Securing your APIs using Azure Active Directory SSO
如何使用 Azure 使用 SAML 2.0 实施 Active Directory SSO 来保护您的 API? ...
[英]SSO Setup for a Saas Application
我正在寻找有关“SSO”设置的一些建议。 我的开发团队正在构建一个reactjs+node js `Saas Application。 在此应用程序中,我们将提供一个选项,以便用户可以通过提供设置SSO SAML Authnicaiton 我曾尝试使用多种服务,例如auth0 ,但这些服务使用起来非 ...
[英]Can I send Saml2AuthnRequest without subject property? 'Subject' is not supported by Azure AD
Saml2 Authn 请求包含一个显然 azure 不喜欢的主题属性。 有没有办法修改请求 xml 以不包括主题属性或任何其他解决方法? 我收到以下错误: 这是微软文档中所说的 https://docs.microsoft.com/en-us/azure/active-directory/d ...
[英]Does a SAML application store the state while creating a request (Okta's document says it doesn't)?
Okta 的官方文档指出,SAML Service Provider 不存储任何 state: https://developer.okta.com/docs/concepts/saml/#planning-for-saml 服务提供者不知道身份提供者是否会完成整个流程。 因此,服务提供者不维 ...
[英]Using Duende Identity Server and RSK SAML Identity Provider Store
我们正在使用 .net 6.0 将我们现有的身份服务器解决方案从 ID4 升级到 Duende 身份服务器我们还为 Duende 身份服务器使用 RSK 的 SAML 插件。 现在我正在尝试创建我们自己的 SAML 身份提供程序存储,而不是提供的 In memory 存储。 我面临的问题是 SAML ...
[英]How to solve simplesaml exception missing or invalid password option in config?
我正在尝试将我的 simplesamlphp 与 MySQL 数据库连接起来。 我只是从数据库中检索用户名和密码。 我为此创建了一个自定义身份验证模块。 我的主要目标是创建一个自定义身份验证模块。 我遵循了 SimpleSAMLphp 自定义身份验证文档。 这是我的代码: 你能告诉我为什么我会得到 ...
[英]IP Address in openID/OAuth id_token Claims and in SAML response in Forgerock
是否可以从 openID/OAuth 声明和 SAML 响应中检索用户的 IP 地址。 我们是否有任何地方可以添加此内容或在 FORGEROCK 中调整配置中的某些内容。 ...
[英]Why am I getting this RelayState error? (AWS third-party SAML)
我正在尝试使用 AWS Cognito 设置第三方 SAML。 当我尝试从本地环境登录时,它运行良好。 问题是当我尝试从工作场所的 SSO IdP 仪表板访问它时。 我不断收到以下错误: Required String parameter 'RelayState' is not present 有 ...
[英]Authenticate Vue 2 SPA via SAML 2.0 and ADFS
在过去的几周里,我做了很多研究,但没有找到适合我的问题的情况,所以我希望我可以求助于社区。 我的场景的高级视图是这样的: 我有一个 Vue 2 SPA,在后端使用 .NET 核心 Api 和 MS SQL 服务器。 我需要在 Server 2019 上通过 ADFS 5.0 添加 SAML SSO ...
[英]How to configure or customize REALM Metadata endpoints in Keycloak for SAML2.0
语境: 我在 docker 中有一个密钥斗篷,我知道有一个“代理反向”在做一些事情,比如将这个 url 转换为:“http://example.com”到“http://171.20.2.97:8082”(这个是 Keycloak “部署”或“启动”的实际位置)。 这只是一个例子,当我的客户需要使用 ...
[英]How to retrieve relaystate value sent by IDP in POST request body
我正在尝试使用 OKTA 作为 IDP 配置身份验证(SSO-SP 启动),其中我的 spring 引导应用程序将通过 SAML 作为服务提供者工作。 我正在尝试检索 IDP 在 http 发布请求正文中发送的中继状态参数。 我正在使用 @authenticationPrincipal 检索 sam ...
[英]Implement SSO with Google SAML
我已经使用Google SAML成功设置了我自己的应用程序,但现在我不明白如何使用 Google 作为我的 IdP 来实施 SSO。 例如,根据SAML 标准,我(服务提供商)应该能够向 Google IdP 发送注销请求以从我的系统中注销某个用户,但我在 google 文档中找不到任何相关信息。 ...
[英]Is it possible to configure an Excel add-in to use SAML2 authentication from Azure AD?
I have an excel add-in written in C# which communicates with a backend server in java, and I'd like to implement SAML2 from Azure AD 我在 Microsoft 文档 ...
[英]AAD B2C - Mapping SAML Attribute containing True or False to Claim with Boolean Data Type
我试图定义一个属性,该属性将由 SAML 2.0 身份提供者返回到 AAD B2C 并在自定义策略中处理。 目标是 SAML 属性定义一个布尔值,并且 AAD B2C 能够根据声明的值执行逻辑。 SAML 属性代表 True 或 False,如下所示:<saml:Attribute Name ...
[英]IDP initiated SAML flow with ITfoxtec
我正在设置 IDP 发起的 SAML 身份验证流程我们的一个客户将通过单击其内部系统中的链接以访问我们的应用程序来向我们发送 SAML 断言请求 - 因此我们充当服务提供者(我们使用 Duende 的 Identity Server 进行身份验证) 我们正在研究使用 ITfoxtec.Identit ...
[英]SimpleSAMLphp send SLO request to remote IDP Okta
因此,我需要使用 SimpleSAMLphp 向 OKTA IDP 发送来自我的 ServiceProvider 的 SLO 请求。 我尝试了 SimpleSAMLphp 的注销 function,但他们只在 ServiceProvider 上注销,而不是在我的 IDP 上... 使用的代码: 我尝 ...
[英]Google SAML assertion expiration time
在我成功响应回调 url 后,SAML 断言的有效时间是多少? 我的用例:我希望能够从我的 web 服务器向第 3 方 web 服务器发送请求,并且我想使用此 SAML 断言对我的用户进行身份验证。 这就是为什么我问它的到期时间。 ...
[英]Authentication and getting attributes using componentspace SAML library with ForgeRock backend in .NET core
我正在设置一个概念验证,以允许用户使用 .net 内核的组件空间 SAML2 库登录。 后端是 ForgeRock OpenAM 6.5.3 登录后我设法获得了我的身份,但User.Identity.IsAuthenticated仍然是错误的。 我对如何将身份“映射”到用户(来自 ForgeRock ...
[英]Can we define auth scopes for SAML?
我知道您可以 为 Google OAuth2 定义范围,但您可以为 Google SAML 定义范围吗? 我已阅读 Google SAML 文档以及有关 Google SAML 的一些标准信息,但无法获得任何相关信息。 ...
[英]How to recognise formerly SP initiated authentication on subsequent IdP redirects to SP
当使用 SAML2 执行服务提供商 (SP) 发起的身份验证时,SP 会生成一个秘密 ID,并将其添加到身份验证请求中。 身份提供者 (IdP) 响应此AuthnRequest并回显 SP 的秘密 ID(“响应”)以确保身份验证请求/响应的一致性。 然后可以继续在 SP 处进行身份验证(在验证了很多 ...