SAMLベースのIDP(符号付き応答&暗号化アサーションあり)をAzureで実装する予定であり、SPは別のサービスになります。このためには、AzureのIDP側でSP公開証明書を設定する必要があります。 Azure Active Directory >>エンタープライズアプリケーション>>非ギャラリーアプリケーションで基本IDPを作成しました。では、AzureのIDPでSP public certを設定する方法を知る必要があります。SAMLベースのIDP(署名済みの応答と暗号化されたアサーションあり)をAzureでセットアップしましたか?
0
A
答えて
1
Azure ADでSP公開証明書を設定する必要はありません。 Azure ADは、SAML要求の署名を無視します。 Azure ADで設定する必要があるのは、Identifier、Reply URLだけで、SAMLレスポンスで期待されるカスタム属性を追加できます。次に、メタデータまたは証明書を使用して、SP上のSSOを構成します。
これらのドキュメントを見てみましょう:
Azure AD Single Sign-On SAML protocol
あなたは、共通の顧客があなたのアプリケーションを追加して設定することを可能にするためのAADギャラリーでアプリケーションを一覧表示したい場合:Listing your application in the Azure Active Directory application gallery
関連する問題
- 1. SAMLの応答とアサーションは署名/符号なしですか?
- 2. 署名済みの暗号化されたJWTの生成
- 3. 標準フォーマットのSAML 2.0で暗号化されたアサーションがあります
- 4. 署名者ベースの暗号化
- 5. SAMLの署名と暗号化、SSLの使用をお勧めしますか?
- 6. Azure WebJob Queue暗号化されたキューメッセージに応答しないトリガー
- 7. SAMLアサーションを暗号化および復号化する方法
- 8. 春のセキュリティSAML拡張、SAMLアサーション絡み、署名紛失
- 9. OpenSAMLを使用してJavaでSAML 2.0を使用して暗号化されたアサーションを解読する
- 10. x509証明書と暗号化を使用したデジタル署名
- 11. IDPで開始されたC#と.NET 4.5を使用したSAML 2.0応答の作成Web SSO
- 12. SAMLResponseに署名し、C#でアサーションを暗号化する方法は?
- 13. 署名と暗号化のポリシー
- 14. メールの署名と暗号化
- 15. Ruby on RailsとJavaScriptで暗号化された署名付きヘッダーの一致
- 16. iOSプログラミングでJWTを使用したJavascriptオブジェクトの署名と暗号化(JOSE)による暗号化?
- 17. ファイルの署名と暗号化のためのクライアント/サーバーソリューション
- 18. Bouncy Castle PGPはワンパスで署名し、暗号化しますか?
- 19. ajaxリクエストと応答の暗号化
- 20. openSAMLを使用した署名応答
- 21. Open SAMLを使用してSAML応答に署名する方法
- 22. SPで受信したIdPで開始されたsamlには、常にRelayStateがnullとしてあります。
- 23. C++プロジェクトで暗号化された個別ファイルをセットアップする
- 24. Azureサービスパッケージを暗号化するために暗号化がどの程度信頼性がありますか?
- 25. Azureストレージ上で暗号化されたBlobをインデックス化する
- 26. Curlはスニッファが有効な場合にのみ機能します - 暗号化された応答内容
- 27. Ruby on Railsを使用してAndroidマーケットの応答で署名されたデータと署名を比較する
- 28. pvk.keyとBouncyCastle暗号apisで生成された署名の検証と復号化
- 29. 署名済み:gccの最適化 "バグ"
- 30. WSO2 - SP/IDPによって開始される認証 - SAMLアサーション
ルイス、としてあなたが指定したAzureは署名付きの応答を提供しますが、アサーションは平文で暗号化されたアサーションが必要です。 Azureにサービスプロバイダの公開証明書をアップロードせずにどのように導出できるか。 –