openam

    0

    1答えて

    OpenAM OpenID接続エージェントを使用して、openidの有効範囲を持つTest-Clientという名前のOAuth 2.0/OpenID接続クライアントを作成しました。 私のOpenAMインスタンスはTomcat 7にデプロイされており、/ etc/hostsファイルを調整してlocalhostをopenam.example.comとして表示しています。既定の資格情報を使用して 、私が

    1

    1答えて

    私は自分のアプリにログインするためにSAMLを使用していますが、ログイン応答アサーションの属性にユーザグループを含めたいと思います。私は、ログイン要求で属性が必要であることを指定する必要があるのか​​、これが一般的なIDPやIDP(特に私のサービスプロバイダ)で行う必要がある構成なのか疑問に思っています。 私はOpenAMでIdentify Providerを作成し、自分のAPPサービスプロバイダ

    0

    1答えて

    私はユーザ認証にopenam OAuth/OpenIDを使用しています。ドキュメントで述べたように、私はSSOTokenIDを以下のHTTPリクエストを行うことでJSONオブジェクトとして取得できます。 curl -X POST -H "X-OpenAM-Username: demo" -H "X-OpenAM-Password: changeit" -H "Content-Type: appli

    0

    1答えて

    私はFQDNを使用している限り、openamを実行しているサーバーでcurlコマンドを実行すると問題なく動作します。 curl https://<ipaddress>:port/openam/XUI/#login/ それが返されます:私はセットアップ {"code":400,"reason":"Bad Request","message":"FQDN \"<ipaddress>\" is not

    1

    1答えて

    私は6つのJavaアプリケーションサーバがすべてOpenAMエージェントによって保護されているシステムを持っています。私たちはopenAmで設定された1つのエージェントしか持っていません。私は、エージェントがopenamでセッションを殺すと、エージェントが気付くまでに時間がかかりました(おそらくエージェントがキャッシュされたものを持っている時間の長さ)。 「エージェントの通知URL」について最近不

    0

    1答えて

    私はappAとappBの2つのアプリケーションを持っているとしましょう。 appAは単純なデータベース認証アプローチを持ち、appBはForgeRockのOpenAMを使用します。私はappAのユーザがSSOをappBにできるようにしたい。 appAのユーザー名とパスワードがOpenDjのcredと異なっているため、appAのexternal_user_idというユーザーテーブルに列を追加したいと

    1

    1答えて

    JWTアクセストークンを取得します。 は確かに、オープン午前の私が呼ぶとき/ openam /のOAuth2/access_tokenはデフォルトの動作は、デフォルトの問題で おかげ ギャン

    0

    1答えて

    OpenAM 10がJ2EEエージェント3.5と互換性がある場合は、 Tomcat 8エージェントをOpenAM 10インスタンシエーションに統合したいと思います。

    1

    1答えて

    私はid_tokenを取得するためにopenam OAuth 2.0/OpenID access_tokenエンドポイントを使用しています。 id_tokenにはRS256署名が含まれています。 このトークンを確認する必要があります。だから、どこからこのトークンに署名するのに使われた「公開証明書」を入手できますか? %BASE_DIR%/%SERVER_URI%/ keystore.jksの公開鍵

    0

    1答えて

    私は、Openamがconfigフォルダのxmlファイルに設定とユーザの詳細を保存していることを知っています。誰でもすべてのファイルがユーザデータ情報を格納するために使用されることを指定できますか?