Вопросы по теме 'federated-identity'

Имеет ли смысл устанавливать доверительные отношения между экземплярами Active Directory в компаниях-партнерах?
Если компания часто требует создания пользователей в активном каталоге партнера и наоборот, есть ли смысл устанавливать федеративные/доверительные отношения между экземплярами AD? Если да, то что следует учитывать? Работает ли ACL для пользователей...
246 просмотров

Как лучше всего начать интеграцию ADFS с AzMan?
Кто-нибудь знает какие-либо хорошие видеоролики или документацию, посвященную интеграции служб федерации Active Directory (ADFS) с диспетчером авторизации (AzMan)?
2417 просмотров

Поддержка как существующего входа с аутентификацией с помощью форм, так и Federated WebSSO.
У нас есть размещенное веб-приложение, в котором используется проверка подлинности с помощью форм. К этому веб-приложению получают доступ пользователи, принадлежащие к разным партнерским организациям. В настоящее время пользователи, принадлежащие к...
1742 просмотров
schedule 03.07.2023

В чем преимущество безопасности STS в веб-службах?
Я начал читать о безопасности (в частности, аутентификации) с помощью веб-служб, и я вижу много ссылок на службы токенов безопасности. Из того, что я вижу, они берут имя пользователя и пароль (или что-то еще) и после проверки возвращают цифровой...
273 просмотров

IdP/STS для поставщиков SaaS, где клиент SaaS самостоятельно управляет пользователями?
(Это вопрос не о программировании, а о том, как избежать какого-либо программирования. Кроме того, здесь много терминологии — я предполагаю, что кто-то, у кого есть ответ, уже знает, что они означают.) Справочная информация. Я работаю над единым...
602 просмотров

Федеративное удостоверение в Google App Engine
Я успешно использую оба приведенных ниже метода, чтобы войти в систему, используя федеративный вход для моего сайта в Google App Engine (Python) users.create_login_url("\", "google", "https://www.google.com/accounts/o8/id")...
2107 просмотров

Как настроить WCF для использования пользовательской области в формате URN с Azure ACS?
Как заставить мой клиент WCF аутентифицироваться с помощью ACS в моей внутренней службе WCF? Проблема связана с настройкой пользовательского Царства (которое я не могу понять, как установить). Мой ACS настроен аналогично примерам ACS , однако "...
3076 просмотров
schedule 10.06.2022

Получение претензий от контроллера – как?
Мне сказали, что если я хочу получить претензию в контроллере, я могу сделать что-то вроде: IClaimsIdentity u = (IClaimsIdentity) this.HttpContext.User.Identity; var ni = u.Claims.First(x => x.ClaimType == ClaimTypes.NameIdentifier).Value;...
183 просмотров

Методы федерации/SSO
Меня интересуют методы реализации федерации на группе общедоступных веб-сайтов. Простой ответ — «федерация» или «самл». Однако на практике я вижу множество технических проблем: создание привязки учетных записей (чтобы пользователь «SteveRoy» на...
322 просмотров

Указывает ли OAuth 2 постоянный идентификатор для данного пользователя?
Я только что (пере)читал запись в блоге Роба Конери 2010 года OpenID — это кошмар в рамках исследования OpenID/OpenAuth. В идеале я хочу использовать несколько провайдеров OAuth, связанных с одной учетной записью, чтобы обеспечить устойчивость к...
486 просмотров
schedule 06.05.2022

Прямой вход и федеративный вход в систему продаж
Я настроил Salesforce для федеративной аутентификации. Большой! Я сделал? Он отлично работает для «входа в систему, инициированного поставщиком удостоверений» (см. аутентификация и делегированная аутентификация в Salesforce ). Я использую...
617 просмотров

Преобразование токена SAML в токен JWT с помощью IdentityServer
Я настроил Thintecture Identity Server с федерацией удостоверений (google, facebook, live id) и службой WCF SOAP. Теперь мне нужна конечная точка WCF Rest (webHttpBinding) для приложения Windows Phone. Я не хочу передавать токен WSTrust SAML в...
2191 просмотров
schedule 25.04.2022

Поставщик услуг ComponenetSpace Identity Provider ADFS 2.0 Проблема с включением единого входа для приложения .Net
Я включаю единый вход для существующего приложения .net. Я использую компонент SAML 2.0 в области компонентов в качестве поставщика услуг (SP) и ADFS 2.0 в качестве поставщика удостоверений (IdP). Я настроил ADFS для другой службы, а SP находится на...
5799 просмотров

Интеграция Forefront Identity Manager с моим веб-приложением
Я искал это некоторое время без успеха. Мне нужно создать веб-приложение/изменить существующие, чтобы использовать FIM (Forefront Identity Manager) для аутентификации. Это требование для моей компании в будущем, поскольку они планируют внедрить FIM,...
684 просмотров

Как загрузить токен безопасности для канала WCF, созданного с помощью Unity InjectionFactory
У меня была довольно сложная задача при обработке следующего сценария. Я хочу использовать Unity DI Framework для создания нового канала для моего сервиса, когда это необходимо. Служба защищена с помощью федеративной безопасности. Служба...
860 просмотров

Не удается программно пройти проверку подлинности в SharePoint Online с помощью федеративных служб.
Я не могу пройти аутентификацию в SharePoint Online с помощью SharePointOnlineCredentials, получая сообщение об ошибке: Identity Client Runtime Library (IDCRL) обнаружила ошибку при обращении к партнерской STS. Этот же код работал до тех пор,...
18254 просмотров

Не найдено действительное сопоставление ключей для securityToken
Я разрабатываю тестовое приложение для отображения утверждений об аутентифицированной личности в MVC-ASP.net (Visual studio 2013). Я выполнил аутентификацию из активного каталога следующим образом. 1. Добавьте новый проект mvc в решение. 2....
13690 просмотров

Thinktecture Identity Server против WSO2 Identity Server
Я пытаюсь выбрать между Thinktecture Identity Server v3 и Wso2 Identity Server для реализации решения Identity and Access Management. В частности, меня интересует использование следующих функций: Единый вход (SSO) Управление идентификацией...
1931 просмотров

Аутентификация против нескольких поставщиков удостоверений с использованием WSFederationAuthenticationModule для asp.net
У нас есть мультитенантный веб-сайт asp.net MVC, который поддерживает нескольких партнеров. В настоящее время мы используем аутентификацию с помощью форм для аутентификации пользователей. Теперь некоторые партнеры запросили поддержку единого входа с...
2803 просмотров

Как обмениваться утверждением SAML между IDP и SP
Вот фрагмент кода для обмена утверждениями SAML между IDP и SP. Я могу получить утверждение SAML от IDP, но код для получения утверждения SAML от IDP на стороне поставщика услуг не работает. def exchange_assertion(self): """Send assertion to a...
161 просмотров