Вопросы по теме 'saml'

Axis2 и OpenSAML
Я пытаюсь добавить утверждения SAML в веб-службу SOAP, построенную на движке axis2. У меня небольшая проблема с тем, как они будут взаимодействовать. Может ли кто-нибудь помочь мне указать правильное направление, чтобы добавить утверждение SAML к...
926 просмотров
schedule 21.06.2022

В клиенте WCF Как добавить утверждение SAML 2.0 в заголовок SOAP?
Я пытаюсь добавить узел утверждения saml 2.0 из приведенного ниже примера заголовка мыла - я наткнулся на samlassertion в структуре .net, но похоже, что это только для saml 1.1. <S:Header> <To...
9367 просмотров
schedule 10.02.2023

Канонизация XML в Ruby
Я работаю над шлюзом SAML, используя Ruby/Rails, и пытаюсь написать код, который проверяет цифровая подпись XML входящего ответа SAML против сертификата x509 исходной службы. Моя проблема: подпись зависит от канонизированной версии XML, которая...
3860 просмотров
schedule 06.11.2022

Библиотека Python для реализации поставщика услуг на основе SAML2 и поставщика удостоверений?
Я ищу библиотеку Python, которую можно использовать для реализации поставщика услуг и поставщика удостоверений на основе SAML2. Базовая библиотека не должна зависеть от какого-либо конкретного веб-фреймворка. Я ищу что-то более функциональное и...
16016 просмотров
schedule 22.04.2023

Проверка токена SAML на уровне службы данных WCF
У меня есть клиент WPF, который запрашивает токен SAML у STS. После получения токена SAML клиент WPF отправляет токен SAML как часть заголовка запроса в службу данных WCF. На уровне службы данных WCF запрос интерпретируется диспетчером авторизации....
667 просмотров
schedule 02.03.2022

Сгенерировать ответ/утверждение SAML в java
Я работаю над аутентификацией, инициированной idp. Я хочу сгенерировать ответ SAML для отправки в SalesForce. У меня есть необходимые значения, которые нужно установить в ответе из метаданных. Скажите, пожалуйста, какие классы openSAML использовать...
3599 просмотров
schedule 13.09.2022

Как? SOAPUI и Groovy - каждый раз отправлять разные сообщения SOAP (со свойством из файла)?
Я пытаюсь использовать SOAPUI (4.0) для проведения нагрузочного тестирования, и я хочу, чтобы каждый запрос SOAP был другим, с некоторыми значениями атрибутов и значениями элементов в запросах, заполняемых (например) из текстового файла. Сообщение...
2758 просмотров
schedule 03.06.2022

Проблема взаимодействия SP-IdP: меня не перенаправляют обратно на веб-сайт SP
Я новичок в SSO и ADFS, поэтому сначала попытался запустить это руководство: Федерация AD FS 2.0 с пошаговым руководством для приложения WIF . Это руководство подразумевает, что для его запуска используется одна машина, но я запускаю поставщика...
2432 просмотров
schedule 16.04.2022

Простой план поддержания сеанса на основе взаимодействия с пользователем
Мы работаем с поставщиком единого входа, чтобы создать веб-приложение, которое должно включать URL-адрес изображения на каждую страницу, чтобы поддерживать сеанс. Это было бы прекрасно, если бы это было стандартное веб-приложение с несколькими...
2362 просмотров
schedule 11.07.2022

Методы федерации/SSO
Меня интересуют методы реализации федерации на группе общедоступных веб-сайтов. Простой ответ — «федерация» или «самл». Однако на практике я вижу множество технических проблем: создание привязки учетных записей (чтобы пользователь «SteveRoy» на...
322 просмотров

Вернуть токен SAML с пользовательским классом из MVC4 WebApi STS
Я новичок в WIF и SAML, поэтому был бы рад увидеть ссылки рядом с моими задачами.
705 просмотров
schedule 24.07.2023

Дайджест ответа SAML?
Я новичок в SAML. Я хочу знать, как защитить обмен запросами и ответами SAML между поставщиком услуг и поставщиком удостоверений? Я видел дайджест элемента в примерах ответных сообщений SAML. Может ли это помочь развеять мои сомнения. Как это...
835 просмотров
schedule 08.04.2022

Код Java для создания зашифрованного утверждения SAML
Как создать зашифрованное утверждение saml2.0 в java? Образец проекта загружен с http://www.capcourse.com/Library/OpenSAML/index.html Я новичок в этом .. может кто-нибудь, пожалуйста, предоставьте шаги или ссылки для этого ..
9686 просмотров
schedule 09.02.2023

Почему мне нужно предоставлять сертификат поставщику услуг единого входа, если сертификат включен в подписанный ответ SAML?
Мне просто интересно, что при реализации SAML SSO с Salesforce я понимаю, что загрузил сертификат на сторону SP (т.е. Salesforce), однако я вижу, что когда мы отправляем подписанный ответ SAML, он уже включает сертификат. Почему сертификат заранее...
426 просмотров
schedule 14.12.2022

Как самостоятельно подписать утверждение OpenSAML для версии SAML 2.0 с помощью java?
Я могу создать утверждение с помощью OpenSAML, но я хочу его подписать. Подписание можно выполнить двумя способами: 1. Самостоятельно 2. С помощью третьей стороны (verisign и т. д.) Каковы шаги для самостоятельной подписи утверждения с помощью...
4668 просмотров
schedule 27.02.2024

NameClaimType в ClaimsIdentity из SAML
Я пытаюсь понять мир WIF в контексте сервера WCF Data Service/REST/OData. У меня есть взломанная версия SelfSTS, которая работает внутри проекта модульного тестирования. Когда начинаются модульные тесты, он запускает службу WCF, которая генерирует...
1145 просмотров
schedule 16.09.2022

Не удается проверить подпись утверждения SAML
Я являюсь поставщиком услуг и получаю подпись утверждения SAML от IDP. Я использую JOSSO поверх Tomcat для использования утверждения. Проблема здесь в том, что я не могу проверить подпись утверждения. Сертификат IDP загружается в мое хранилище...
716 просмотров

Как создать подпись Oauth и утверждение SAML для партнерской платформы Intuit?
Я пытаюсь подключиться к партнерской платформе Intuit, чтобы использовать новый API AggCat, но не могу настроить подпись Oauth и утверждение SAML для аутентификации и использования API. Я просмотрел PHP DevKit для QuickBooks . в качестве примера,...
576 просмотров
schedule 28.06.2022

Безопасность поставщика услуг SAML
Идентификация поставщика в системе, которую я должен протестировать, является проприетарным программным обеспечением, но поставщик услуг является собственным программным обеспечением. Я уже реализовал некоторые базовые атаки (удаление элементов...
72 просмотров
schedule 15.03.2022

Преобразование токена SAML в токен JWT с помощью IdentityServer
Я настроил Thintecture Identity Server с федерацией удостоверений (google, facebook, live id) и службой WCF SOAP. Теперь мне нужна конечная точка WCF Rest (webHttpBinding) для приложения Windows Phone. Я не хочу передавать токен WSTrust SAML в...
2191 просмотров
schedule 25.04.2022