ユーザーがAD資格情報でログインし、リソースにアクセスするWebアプリケーション(CRMポータル)のWeb sso統合(IDP開始フロー)を実行しています。私たちの顧客の詳細を渡すことでサービスプロバイダ(SP)になります。私たちのサーバはWindows 2012 R2(ADFS 3.0)にあります.SAPLにWeb API(4.6、C#)へSAMLリクエストを投稿させ、サードパーティ製のアセンブリ(ComponentSpace)を作成し、ADFS 3.0を使用してSAML 2.0応答を生成するのではなく、アサーションにデジタル署名して暗号化した後にSPに送信しますか?SPはSAML応答に追加されたカスタム属性を要求しています。 SQLサーバーデータベース。 ADFS 3.0に頼るのではなく、手動でSAML応答を生成するセキュリティ上の問題(Web APIの内部で)が見られますか?SAML応答を手動で作成する理由は、ADFS 3.0が複雑で、サポートチームがチケットIDPで開始されたC#と.NET 4.5を使用したSAML 2.0応答の作成Web SSO
1
A
答えて
2
ComponentSpaceサポートに連絡した後、私はSAMLレスポンスを作成するためにADFSを使用する必要はないことが判明しました。私がしなければならないのは、SQL Serverデータベースからクレームの詳細を取得し、SAMLIdentityProvider説明したよう.InitiateSSO()on their forum
更新:componentspaceライブラリの 使用は、承認を得ることに関連した組織遅延のオプションではありませんでしたし、私は、SAML再作成することになりました手動でスポンサーthanks to this GitHub Repo
関連する問題
- 1. WSO2 IdpがSSOを開始
- 2. IDP開始春のセキュリティで動作しないSSO SAMLサンプルアプリケーション
- 3. PHPを使用してIDPによって開始されたSSOからSAMLを処理する方法は?
- 4. SAML 2.0を使用してSLOを開始するためにIDPでどのような設定を行い、SPでIDPによって開始されたSLO応答を使用するか
- 5. IdPがSimplesamlPHPでSSOを開始しました
- 6. OpenAM IdPがSSO urlを開始し、SPがSSO urlを開始しました
- 7. C#4.5(WIF)のアサーションからSAML応答を作成
- 8. SAMLを使用した透過的SSO(IE、SAML 2.0、ADFS、Kerberos認証)
- 9. SPで受信したIdPで開始されたsamlには、常にRelayStateがnullとしてあります。
- 10. Okta Kentor.AuthServices IdentityServer3 IDPによって開始されたSSOがSPによって開始されたSSOエラーまたはデザインをトリガーしていますか?
- 11. SPについての明確化IdPで開始されたSSO
- 12. WSO2 - SP/IDPによって開始される認証 - SAMLアサーション
- 13. IDPとしてフェデレーションを実行し、ASP .net WebフォームでSAML 2.0レスポンスを使用します。
- 14. SAMLを使用したSSOフェデレーションメタデータ交換
- 15. SAML 2.0 SSO for Ruby on Rails?
- 16. SAML要求の生成とWebブラウザの応答からのSAMLトークンの抽出
- 17. OpenSamlを使用したSAML IDPメタデータの生成
- 18. SAML - SSOCircleを使用したIdPのユーザー詳細の管理
- 19. asp.netでSaml 2.0を使用してWebアプリケーションを認証
- 20. Keycloak IDPがSSOを開始した場合のエンドポイントは何ですか?
- 21. SAML 2.0を使用したC#でのシングルサインオンの実装
- 22. C#と.net 2.0を使用したTwitter
- 23. SP(サービスプロバイダ)でSAML SSO IDPメタデータをインポートする際の問題
- 24. CURLを使用してSpring-SAMLでSAML応答をPOSTする
- 25. .Net 4.5でWebsocketを使用した例
- 26. WSO2 APIM 1.10.0 IdPで開始されたエラーSSO:「無効な引数。リレー状態値がありません」
- 27. SAML 2.0 with .Net 1.1
- 28. WIFI 4.5を使用したWS-Trust STSからのSAML 2.0セキュリティトークンの要求
- 29. Googleサービスプロバイダとして、SAML IdPで識別してください。 SSO
- 30. Siteminder SAML 2.0 SPからIDPへのパートナーシップ