アクセスコントロールサービス(ACS)はインストールされていませんが、オンラインビデオデモでSalesforceが利用可能なプリインストールされているIDプロバイダのリストにないことがわかりました。 SalesforceはIdP(標準SAML 2.0が使用されている)として設定できます。 SalesforceをIDプロバイダとして使用できるようにACSを設定できますか?ありがとうAzure ACSはSalesforceのようなsaml 2.0 IdPをサポートしていますか?
7
A
答えて
3
私は個人的にSAML 2.0トークンプロバイダを使用していませんが、ACSはSAML 2.0トークンをサポートしています。サポートされるプロトコルのリストは、OAuth 2.0、WS-Trust、およびWS-Federation(official statementなど)です。
また、現在のところ、ACSで事前定義されていないIDプロバイダを追加する方法はありません(ユーザーインターフェイスを使用)。ただし、ACS cmdLetsを使用して、サポートされているプロトコルを持つIPを手動で追加することはできます。 Here is a Vittorio's blog that shows how to add an openID provider。
SAML 2.0トークンを使用してSalesForesをIdPとして設定できる場合は、プロトコルを特定するだけです(OAuth、WS-FederationのWS-Trust)。何かに見えるPowerShellコマンドを実行します
PS:\>Add-IdentityProvider –Namespace "myacsnamespace" –ManagementKey "XXXXXXXX" -Type "Manual" -Name "SalesForce" -Protocol OAuth –SignInAddress "http://www.your_salesforce_site.com/sign-in-url"
このコマンドでサポートされているプロトコルのリストは、WsFederation、OAuth、OpenId、WsTrustです。したがって、SalesForce IdP設定では、SAML 2.0トークンでこれらのプロトコルを使用する必要があり、動作する必要があります。私はそれがthis wikiによってOAuthだと思う。
希望すると便利です。
関連する問題
- 1. ACSとSAML 2.0
- 2. Siteminder SAML 2.0 SPからIDPへのパートナーシップ
- 3. OneLoginのruby-saml gemはIdPのログインをサポートしていますか?
- 4. SAML 2.0サービスプロバイダとしてAzure
- 5. JOSSO 1.8.10はSAML 2.0をサポートしていますか?
- 6. SitefinityはSAML 2.0をサポートしていますか?
- 7. SAML ACSアサーションコンシューマーサービスプロトコル
- 8. SAMLサービスプロバイダはIDPメタデータ情報とどのように一致しますか?
- 9. Azure Active DirectoryはOktaをIDPとしてフェデレーションをどのようにサポートしていますか?
- 10. 登録サービスプロバイダのないIDpにSAMLリクエストをIDp
- 11. ADFSなしでSAML IDPを設定できますか?
- 12. IDPにアサーションを送信するようにSPを設定する(PingFederate SAML 2.0)
- 13. 複数のSAML 2.0 IdPを持つOAuth2 - IdP選択はどこで行うのですか?
- 14. SalesforceをIDP for ASP.NETとして使用していますか?
- 15. SAML 2.0では、IdPとIdP Lite(ライト)とSP LiteとSP Liteの違いは何ですか?
- 16. ルビーSAML ACSログアウト要求
- 17. Spring SAML 2.0 - IDPのローカルメタデータをインポートする - MetadataProviderException
- 18. SAML 1x vs SAML 2.0
- 19. Azure ACS 2.0 with Microsoft Account with Windows 8
- 20. OctopusはADFS/SAML統合をサポートしていますか?
- 21. SAML IdPとしてのGoogle Apps
- 22. SAML IdP - アイデンティティプロバイダとしてのAWS Cognito/IAM
- 23. SAML 2.0のAuthnRequest AudienceRestriction
- 24. SAML 2.0、シングルログアウト問題
- 25. SAML&OAuthを - 既存のIDP
- 26. wso2 - wso2 IDサーバーはIDPがフェデレーションIDPからログアウトを開始することをサポートしていますか?
- 27. ADFS 2.0 SAMLログアウト
- 28. Laravel 5は既存のIDPを使用してSAML 2と統合します
- 29. データベースからIDPをロードするSpring SAML
- 30. SAML 2.0はエラーコードを提供していますか?
一般に、これらのプロトコルはすべて異なる目的を持っています。それらは交換できません。例:WS-TrustはSOAP Webサービス、WS-FederationはWebサイト用です。たとえトークン形式を再利用したとしても。 –
私は混乱しています。私が知っているように、SAML 2.0標準はトークン形式だけでなく、プロトコルでもあり、WS-Federation、OAuth、OpenIdと同じように通信ルールを記述しているので、自立しています。私はSalesforceがIdPとしてSAML 2.0のみを使用していると思っています。少なくともSalesforce.comにはこのプロトコルに関するものはありません。https://login.salesforce.com/help/doc/en/identity_provider_about.htm。 SAML 2.0をサポートしているとのことです。 ACSでSalesforceを使用できないということですか? – YMC
マイクロソフトのアイデンティティチームからの入力を実際に見たいと思っています。 @YMC、あなたはこのウィキをチェックしました:http://wiki.developerforce.com/page/Single_Sign-On_for_Desktop_and_Mobile_Applications_using_SAML_and_OAuthこれは、SAMLとOAuthをレイヤリングしていると記述しています。これはACSの解決策かもしれません。 – astaykov