opensaml

    6

    2答えて

    ShibbolethをIDPとして使用して、サンプルWebアプリケーションにSpring Saml libraryを統合しようとしています。 私はログインページを読み込み、ログインしてインデックスページを表示することができます。 問題は、webappがログインページにリダイレクトすると、IDPが私を認識してリクエストされたページにリダイレクトすることです(ネットワークが速い場合はこれを見るのが非常

    5

    1答えて

    AndroidでSAMLのやりとりを参照できるサンプルアプリケーションはありますか? 誰かがAndroid上でOpenSAMLを移植/使用しましたか? (ブラウザリダイレクトの代わりに)ネイティブAPIを使用してSAML認証を実行する単純なアプリケーションを作成しようとしています。 また、SAMLクライアントをテストできるテスト環境の指針も役立ちます。

    30

    5答えて

    アイデンティティプロバイダ(IdP)、サービスプロバイダ(SP)、およびブラウザ経由でリダイレクトする方法について、一連のフローチャートを見てきました。しかし、今は私にとっては不必要なように思えるので、私は何かが欠けていることを知っています。 SAMLアーティファクトを使用しない場合と比較してSAMLアーティファクトが必要なユースケースを教えてもらえますか? ありがとうございます。

    0

    2答えて

    私はFilesystemMetadataProviderでこれに基づいて実装作った:私はのKeyManagerで使用されるJavaキーストアに信頼/ IDPのためのCA証明書を入れていたバインディングアーティファクトのためのSSLハンドシェイクの仕事を作るためにhttps://github.com/vdenotaris/spring-boot-security-saml-sample を。 IDP

    7

    1答えて

    私はJBossでSPによって開始されたWebブラウザのSAML SSOプロファイルを実装しています。 私のアプリケーションはSPです。 は、ログインした後、私は私に次のような形式の暗号化されたアサーションを送信するためにIDPを期待: <samlp:Response...> <ds:Signature>... <ds:KeyInfo>....</ds:KeyInfo>

    3

    1答えて

    OpenSaml3に関するドキュメントがあれば誰でも知っていますか?有料ですか?私は利用可能な15ドルの本があったことを知っていましたが、私はOpenSaml2だけをカバーすると信じています。 これはおそらくプログラム固有の質問ではなく、Spring-Samlが今やプライマリフォーラムのように投票していることを知っています(http://projects.spring.io/spring-secu

    6

    1答えて

    私の会社とクライアントの間でSAMLを実装するタスクが割り当てられました。私はOpenSAMLを使用していましたが、私はmavenプロジェクトをセットアップするのに苦労しています。 私は依存関係を追加します。 <dependency> <groupId>org.opensaml</groupId> <artifactId>opensaml</artifactId> <version>2.5.

    1

    1答えて

    Apache Tomcat SAML 2.0ベースのシングルサインオン(SSO)で作業しているときに、SAML 2.0認証要求の下で 'IsPassive'という名前のプロパティが表示されました。 IsPassive [オプション]ブール値です。 「真」の場合、IDプロバイダ とユーザエージェント自体は、ユーザ のインタフェースをリクエスタから視覚的に制御し、顕著な方法でプレゼンタと対話してはなら

    0

    1答えて

    私はGluuバージョン2.4.1で設定されたSAML IDPサーバーを持っています。 ShibbolethとOpenSAMLなどの機能を組み合わせています。私はX509の証明書データと、それへの要求に署名すると、IDPは、予期しない例外がスローされます。は java.lang.NoSuchMethodError: org.bouncycastle.asn1.ASN1InputStream.read

    6

    2答えて

    私は、アサーションの代わりに応答に署名してSAML 2.0を実装しようとしています。私はアサーションレベルで私の署名を受け入れる3つの既存ベンダーを持っていますが、新しいベンダーはプロトコル/応答レベルでそれを要求しています。私は約8時間にわたりグーグルとデバッグを行っており、私が間違っていることの有効な例は見つけられません。下の私のコードは、私がやっていることをはっきりと示しており、最後の10行