腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(8175)
视频
沙龙
1
回答
在
SAML
身份验证
后
,
用户
似乎
未分
配到
角色
java
、
tomcat
、
keycloak
、
saml-2.0
、
tomcat9
我正在尝试
在
Apache Tomcat 9.0.24上设置
SAML
身份验证
。我使用的是keycloak-
saml
-tomcat-adapter-dist-7.0.0插件,它应该在KeyCloak独立服务器(v7.0.0)上进行
身份验证
。我
在
web.xml中设置了常用的
角色
映射,如下所示: <security-role></security-r
浏览 22
提问于2019-09-10
得票数 0
1
回答
LDAP
用户
组
spring-security
、
ldap
、
openldap
、
saml-2.0
、
spring-saml
我如何才能获得
用户
所属的
用户
组列表(属性)。我希望使用LDAP服务器作为
SAML
身份验证
源,然后将LDAP属性映射到
SAML
属性,并在基于
角色
管理的J2EE应用程序组的spring-
saml
身份验证
中使用它们。此时我所做的是LDAP->
SAML
->Spring-security (
SAML
模块)
身份验证
。但登录
后
无法获取组,因为LDAP没有将它们与其他信息(cn、电子邮
浏览 3
提问于2013-09-03
得票数 0
1
回答
具有单点登录IS的WSO2应用编程接口管理器
wso2
、
single-sign-on
、
wso2is
、
wso2-am
文档说我们应该共享WSO2 AM和
用户
存储(我知道存储或发布者需要一些特定的
角色
才能访问),但这对共享
用户
数据存储没有意义,如果是这样的话,使用外部存储的好处是集中和处理
身份验证
。我们可以通过
SAML
响应传递store和publisher所需的
角色
吗?
浏览 14
提问于2016-09-04
得票数 2
1
回答
安全地
在
客户端应用程序中生成
SAML
2令牌,而不需要安装签名证书
single-sign-on
、
wif
、
saml-2.0
我有一个
用户
登录的客户端应用程序(windows)。从此应用程序中,
用户
将希望使用单点登录(
SAML
)访问远程网站,并将通过Microsoft进行
身份验证
。为此,
用户
将单击打开本地web浏览器的按钮,生成
SAML
令牌(包含
用户
名和
角色
等),并向远程网站发送HTTP帖子以访问它,并将其登录。 我希望
用户
能够根据来自windows应用程序的凭据自动登录。我大致知道如何生成
SAML
令牌,但假设这需要在本地PC上安装签名证书
浏览 0
提问于2015-11-05
得票数 0
回答已采纳
2
回答
在
Onelogin Openid重定向中获取MFA
后
的UnauthorizedError
php
、
openid
、
openid-connect
、
onelogin
然后,我可以确认我是以测试
用户
的身份登录到Onelogin的。 测试
用户
没有权限,因为我的最终
用户
将只使用Onelogin
在
我的最终系统上确认身份。此外,我
似乎
能够登录,并被重定向回我的测试系统登录一次使用这个,但如果我再次尝试
后
不久,我得到UnauthorizedError。这让我想到首先从Onelogin注销
用户
,但是不,
在
两者之间注销
用户
没有任何影响。因此,我尝试将应用类型设置为本机,希望我们被重定向回我
在
应用
浏览 8
提问于2019-03-18
得票数 1
1
回答
基于
SAML
属性
在
Keycloak中自动添加和删除
角色
keycloak
、
saml
、
saml-2.0
我
在
Keycloak中设置了一个
SAML
IdP,它工作得很好。我们从
SAML
获得一个名为“Groups”的属性,它是组ID的列表。所以我设置了一些“高级属性到
角色
”类型的映射器。如果
用户
的“RoleA”属性包含"GroupA",则正确地为该
用户
分配了组。 问题是当
用户
从GroupA重新分
配到
GroupB时。现在,当该
用户
登录时,他被正确地分配了RoleB,但他保留了以前的RoleA。如果
用户
只是
浏览 28
提问于2021-03-31
得票数 1
1
回答
如何在MVC应用程序中将ASP.NET成员资格迁移到
SAML
?
c#
、
.net
、
azure
、
azure-active-directory
、
saml
我想将MVC应用程序的ASP.NET成员
身份验证
/授权迁移到
SAML
中。 您能提供任何建议或链接,可以指导我的实施。我知道我们可以将Azure App Proxy和
SAML
SSO用于本地应用程序。 但是本地MVC应用程序实现了用于
角色
授权的ASP.NET成员资格和用于
身份验证
的LDAP成员资格。我们如何将其转换为启用
SAML
。我们是否需要任何代码更改。 敬请指教。
浏览 21
提问于2020-09-13
得票数 0
2
回答
WSO2 Identity server -限制对单点登录服务的访问
wso2
、
saml
、
saml-2.0
、
wso2is
我对
SAML
和WSO2的理解是非常基本的,所以很抱歉。我想知道是否可以将对SSO服务的访问限制为
用户
的子集?
浏览 3
提问于2012-08-24
得票数 2
回答已采纳
1
回答
如果登录到非应用程序
用户
中,则未显示登录。
azure-active-directory
晚上好,R你能帮忙吗? 谢谢!
浏览 7
提问于2022-09-06
得票数 0
回答已采纳
1
回答
Artifactory
Saml
组与ADFS的关联
artifactory
、
adfs
下面的链接看起来像是同样的问题,但没有正确的答案 我正面临着一个与
SAML
关联的artifactory组的问题。尝试遵循以下链接中提到的过程,但不起作用。任何形式的帮助都是非常感谢的。我们的目标是
在
artifactory中创建与ADFS中相同的组。这样我们就可以
在
artifactory中为错误组授予权限。我已经用jenkins配置了
SAML
,它工作得非常好。
浏览 0
提问于2019-03-06
得票数 0
3
回答
JAAS,
SAML
和王国有什么区别?
java
、
security
、
saml
、
jaas
、
jdbcrealm
我试着学习JAAS,然后我想出了
SAML
和Realm这两个术语,现在我很困惑。
在
JAAS的任何基本教程中,我们几乎都在配置普通Realm配置的基本内容。如果我读取
SAML
的配置,那么它看起来类似于JAAS。我完全不知道为什么不同的名字。可能是构建在领域上,JAAS构建在
SAML
上,不确定有谁能清楚地说明不同之处。我已经成功地配置了JAAS的基本和基于JBOSS和Glassfish的
身份验证
。它帮助我保护我的JSP和Servelets (网络项目)。如果我想保护作为我应用程序一部分的EJB,应该在哪里查找
浏览 5
提问于2014-03-29
得票数 4
回答已采纳
2
回答
如何向服务提供商验证
角色
/权限信息wso2 identity server?
spring-security
、
saml-2.0
、
wso2is
我使用的是Spring security
SAML
2.0SSO和wso2IS 5.4.0。我已经
在
服务提供者内部的wso2is中添加了
角色
声明。现在我可以
在
saml
断言中获取
用户
角色
。在这里,我想验证其
角色
的
用户
基础。我将应用程序(服务提供商) url映射到securityContext.xml中的某个
角色
<security:http entry-point-ref="samlEntryPoint&
浏览 1
提问于2018-05-30
得票数 0
2
回答
Azure AD中的多重符号ins
azure
、
single-sign-on
我
在
我的银行应用程序中使用
SAML
身份验证
实现了SSO。我有一个场景,我必须让经理/主管登录来批准一个事务。常规代表将无权批准,经理将进入并实际登录(保持代表的会话完整)并批准一个事务,然后注销。是否可以通过Azure
在
同一个浏览器实例中使用多个登录号? UPDATE --正如我研究和提到的那样,Azure不支持多个
用户
在
同一个浏览器实例中登录应用程序。
浏览 1
提问于2020-06-30
得票数 0
回答已采纳
1
回答
如何针对来自Identity server(Wso2is 5.4.0)的
SAML
断言授权
用户
spring-security
、
authorization
、
wso2is
、
spring-saml
我使用的是Spring
SAML
2.0和WSO2IS::这是我的
SAML
断言: 你的帮助会救我的。提前感谢
浏览 1
提问于2018-06-06
得票数 0
1
回答
基于JWT的K8s AWS网关
amazon-web-services
、
aws-api-gateway
、
amazon-cognito
我需要有两个
身份验证
模式: 如何使用登录/密码进行
身份验证
并使用API gateway+Cognito检索JWT?
浏览 2
提问于2020-09-29
得票数 2
回答已采纳
1
回答
SAML
给出了未加修饰的异常
php
、
single-sign-on
、
saml
当我尝试通过SSO登录时,我得到下面的错误消息造成这个错误的原因是什么
SAML
配置还是
身份验证
?请指点
浏览 0
提问于2019-07-05
得票数 0
回答已采纳
1
回答
用于JAAS的
SAML
LoginModule示例
java
、
security
、
saml
、
jaas
有没有人有过创建使用LoginModule对
用户
进行
身份验证
和授权的JAAS的经验?根据我对JAAS的理解,这可能需要一个能够理解和解析
SAML
消息的自定义CallbackHandler。
在
我的例子中,授权被定义为数据库中的一组
角色
,但与典型的数据库登录模块类似。但是,此系统中没有存储密码。相反,
用户
在
另一个站点上进行
身份验证
,并使用
SAML
交换将该
身份验证
事件传递给我们的系统。我的希望是使我们的应用程序代码不必直接
浏览 0
提问于2010-07-30
得票数 1
1
回答
使用
SAML
和身份提供者的微服务
身份验证
single-sign-on
、
saml
、
spring-saml
、
siteminder
我们需要使用
SAML
来保护微服务的安全。我的问题是,
在
一个微服务体系结构中,我们有多个服务。这意味着,我所说的每一个微服务,员工,部门,销售等也应该作为一个单独的SP应用程序
在
IdP中添加。 我不知道这样做是否合
浏览 4
提问于2016-06-22
得票数 1
1
回答
实现
用户
登录的
SAML
实现
java
、
oauth
、
salesforce
、
saml
、
onelogin
我正在开发一个与Salesforce集成的web服务,并且
在
该服务中我有自己的
用户
注册/登录机制。 我想为未注册的
用户
实现OAuth和
SAML
登录。目前,我已经开发了OAuth,
用户
可以利用它来授权我的服务来访问
用户
的Salesforce资源,授权
后
,将在我的服务中自动注册一个映射
用户
帐户。但是
在
SAML
中,我真的很困惑,如果有任何类似于
SAML
的“访问令牌”的部分,我可以拥有未来的资源访
浏览 4
提问于2016-07-05
得票数 0
1
回答
通过加密令牌进行单点登录
java
、
security
、
jakarta-ee
、
web-applications
对于我们自己的应用程序,我们将
用户
/密码存储(加密)在数据库中。由于我们的应用程序将集成到他们的环境中,因此我们现在需要一种机制来授权已经登录的
用户
,而不会再次显示登录屏幕。由于我自己不是安全专家,我开始阅读(
在
高级)关于单点登录的一些技术,例如OpenID,Kerberos,
SAML
,CAS --但我还没有获得实践经验。
在
迈向错误的方向之前--有没有人可以提供我
在
该领域的经验,并向我推荐一个可以使用的框架,或者是一篇关于如何做到这一点的好文章(和最近的)?另一个信息:客户谈到
浏览 3
提问于2012-07-11
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券