私はいくつかのアプリケーションを含むプロジェクトに取り組んでいます。 WSO2 Identity Serverでシングルサインオンを実装する必要があります。 特定のアプリケーション(サービスプロバイダ)にアクセスする権限を持っている場合にのみ、ユーザーがシングルサインオンページにログインできるようにユーザー認証を設定する方法はわかりません。何か案が?WSO2アイデンティティサーバー5.1でシングルサインオン
答えて
WSO2 Identityサーバーでは、アプリケーションごとにサービスプロバイダを作成できます。その後、すべてのサービスプロバイダでconfigure SAML2 SSOを呼び出し、各アプリケーションのアサーションコンシューマーサービス(ACS)URL(コールバックURL)を提供します。これにより、これらのアプリケーションの間でSSOが有効になります。
各アサーションコンシューマーサービスでは、ログインしたユーザーのユーザー名/役割などをSAMLの応答から読み取って、ユーザーがアプリケーションにログインできるようにする必要があるかどうかを判断できます。
クライアントアプリケーションの[1]を参照して、サービスプロバイダの設定をセットアップできます。次に、Identity Serverから送信されたSAML応答に必要なクレームが含まれるように、サービスプロバイダのクレームを構成できます。そのために[2]を参照することができます。次に、ユーザーの属性としてSAML応答に受け取るロール要求を含めることができます[3]。これで、クライアントアプリケーションから、SAMLの応答を読み取って、ユーザーに付与されている役割を知ることができます。役割に基づいて、アプリケーションでこのユーザーが許可される許可レベルを決定する必要があります。
[1] http://tharindue.blogspot.com/2015/04/setup-travelocitycom-sample-web-app.html
[2] http://tharindue.blogspot.com/2016/08/retrieving-user-claims-in-saml-response.html
[3] http://tharindue.blogspot.com/2016/09/saml-multi-valued-attributes-in-wso2.html
- 1. WSO2アイデンティティサーバーのsignatureAlgorithm
- 2. シングルサインオンwso2
- 3. WSO2アイデンティティサーバーとASP .NETとWIF
- 4. APIマネージャ2.0のバージョンとアイデンティティサーバー5.1
- 5. wso2アイデンティティサーバーとAPIマネージャを統合する
- 6. WSO2アイデンティティサーバーとスプリング3 REST API統合
- 7. アイデンティティサーバーでシングルサインオン(SSO)を実装する方法3
- 8. WSO2アイデンティティサーバーでJWT OAuth2を使用してマイクロサービスセキュリティを設定する
- 9. WSO2アイデンティティサーバー:開いているファイルが多すぎます
- 10. wso2esbでwso2アイデンティティサーバーoauth2 apiをどのようにプロキシできますか?
- 11. テナントによるWSO2アイデンティティサーバーにチャレンジ質問を格納する場所?
- 12. アイデンティティサーバー3 - Asp.netサイト
- 13. アイデンティティサーバーとアクセストークンクレーム
- 14. サービスファブリックとアイデンティティサーバー4
- 15. アイデンティティサーバー、クレームとロール
- 16. ws02アイデンティティサーバー管理コンソール
- 17. Auth0でAngular2シングルサインオン?
- 18. シングルサインオンWIFで
- 19. MSAL.jsでシングルサインオン?
- 20. shibbolethシングルサインオンでJavaアプリケーションサーバー
- 21. ドメイン間でのシングルサインオン
- 22. シングルサインオン、スプリングソーシャル
- 23. シングルサインオンJava
- 24. シングルサインオンGoogle
- 25. ASP.NETシングルサインオン
- 26. シングルサインオンon
- 27. wso2アイデンティティサーバー5.3既存のサービスwsdlsのいくつかのバージョンを表示403:禁止されている
- 28. wso2アイデンティティサーバー:OAuth2.0トークンとOpenIDトークンを使用してユーザー情報を取得する方法
- 29. WSO2 Identity Server 5.1管理コンソールのカスタマイズが機能していません
- 30. シングルサインオン - MVC3とWebform