腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(6728)
视频
沙龙
1
回答
在
SP
发起
的
多
租户
环境
请求
中
,如
何在
SAML
AuthnRequest
中
设置
不同
的
AssertionCosumerURL
?
、
、
、
我
的
应用程序中有一个
多
租户
环境
,我根据别名为
不同
的
客户端创建本地
SP
元数据。但是,当为IDP创建
SAML
时,
请求
中发送
的
AssertionCosumerURL
是由第一个
请求
设置
的
,并且它不会更改
浏览 19
提问于2019-08-08
得票数 0
回答已采纳
2
回答
SAML
2.0:如何配置断言使用者服务URL
、
我正在实现一个
SAML
2.0服务提供者,它使用Okta作为身份提供者。我想配置断言消费者服务(ACS) URL,以便来自我
的
服务提供者应用程序
的
SAML
2.0反映在断言中。但是,我注意到Okta身份提供程序会发送
在
Okta配置
中
配置
的
SSO端点,而忽略实际发送
的
ACS。另外,我得到一个错误,可能是来自
SP
的
ACS与那里
的
元数据不匹配。示例:
SP
应用程序发送
的
浏览 4
提问于2014-03-28
得票数 20
1
回答
如何识别以前
SP
在
随后
的
IdP重定向到
SP
时启动
的
身份验证
、
、
、
当使用
SAML
2执行服务提供者(
SP
)
发起
的
身份验证时,
SP
和添加到身份验证
请求
中
的
用户将生成一个秘密ID。身份提供者(IdP)响应此
AuthnRequest
并回显
SP
的
秘密ID (“响应”),以确保身份验证
请求
/响应
的
一致性。然后,
SP
处
的
身份验证可以继续进行(
在
验证了所有其他事情之后)。当Id
浏览 2
提问于2022-08-01
得票数 1
回答已采纳
1
回答
使用Kentor.AuthServices.StubIdp作为生产IDP
、
、
、
、
我试图
在
我
的
应用程序
中
实现一个IDP (
SAML
2)服务器。我不希望我
的
任何合作伙伴要求我们
的
客户在他们一方注册,因为我
的
应用程序拥有所需
的
所有数据。我计划在StubIdp
的
基础上构建IDP,因为我买不起像这样昂贵
的
解决方案。 有没
浏览 2
提问于2015-11-12
得票数 6
回答已采纳
2
回答
关于"WAS仅支持IdP
发起
的
SAML
web单点登录“
的
说明
、
、
有人能给我解释一下吗,
在
IBM信息中心,他们提到“只支持IdP
发起
的
WebSphere web SSO”。我有两个J2EE应用程序,部署
在
WASV8.5
的
两个
不同
实例上,这些应用程序使用基于表单
的
身份验证机制对用户进行身份验证。我想在他们之间配置
SAML
SSO,其中我将使用外部身份提供商,我将配置每个WAS实例作为服务提供商,上面的声明是否意味着我不能实现
SAML
SOO,因为身份验证将在服务提供商举行,如果不是,请任何人解释一下上
浏览 1
提问于2013-11-27
得票数 1
1
回答
SAML
响应
中
的
SP
中继状态
如何
设置
中继方信任(ADFS2),以便
SAML
响应在
SP
发起
的
信任
中
返回
在
SAML
请求
中
收到
的
中继状态?尝试
在
POST末尾加上"relayState=“,但不起作用。
浏览 0
提问于2016-05-18
得票数 0
1
回答
将SamlLogoutResponse发送到何处
、
、
在
SP
发起
的
单点登录期间,认证
请求
(
AuthnRequest
)可以指定必须在AssertionConsumerURL中将安全断言标记语言(
SAML
)响应发送到哪个断言消费者服务(ACS)。同样,
在
IDP
发起
的
SSLO
中
,我们应该将SamlLogoutResponse发送到哪里?
在
示例
中
,我没有看到AssertionConsumerURL。我们是否必须将响应发送到d
浏览 20
提问于2017-08-26
得票数 0
1
回答
护照-
saml
策略
在
nodejs
中
的
实施
、
、
、
我正在使用passport-
saml
进行身份验证。为此,我安装了我使用这个博客创建了我
的
IDP。})(req, res, next); RouteHandler.sendResponse现在一切正常,但我有一些问题 1) issuer
在
saml
策略
中
的
意义是什么?我不明白为什么
在
/login/cal
浏览 4
提问于2017-12-08
得票数 6
2
回答
SAML
支持服务提供商
发起
的
WSO2单点登录?
、
、
我
在
WSO2 IS中找到了关于IDP
发起
的
单点登录
的
文档。但是还没有找到任何关于服务提供商
发起
的
SSO
的
信息。考虑将本地IS用作服务提供者
的
场景,该服务提供者连接到多个外部托管
的
SAML
IDP以进行出站身份验证。 我是否可以通过静态链接触发
SP
发起
的
登录到一个特定
的
外部IDP?理想情况下,使用中继状态属性,该属性
在
成功
浏览 4
提问于2016-01-26
得票数 0
2
回答
多个ACS url
、
我们使用PingFederate进行SSO,并且
SP
已经启动。而平联邦会表现得像国内流离失所者一样。对于应用程序,有两个For服务器(为了高可用性) 我
的
问题是: 1.我们能否提供两个默认url (
在
控制台中,只有一个url可以
设置
为默认值)。
在
本例
中
,我们可以提供两个逗号分隔
的
urls)。
浏览 2
提问于2016-09-19
得票数 1
回答已采纳
2
回答
对于SaaS提供商,
SP
到Okta
的
业务是否符合
SAML
标准?
、
我们是一个具有SaaS实现
的
SAML
服务提供者。然而,
在
与Okta
的
实施过程
中
,我得到
的
印象是, 这个观察准确吗?还有我可以
浏览 1
提问于2018-08-09
得票数 0
1
回答
SAML
的
AuthnRequest
名称空间重要吗?
、
、
、
我正在使用Pysaml2库
在
python
中
创建一个服务提供者。我正在尝试向我
的
身份提供商Okta发送
AuthnRequest
。:2.0:nameid-format:transient"/> 我
的
SP
向okta idp
发起
302重定向,并发送此
saml
请求
。然后,我被带到okta.com/app/UserHom
浏览 4
提问于2015-01-23
得票数 3
1
回答
集成Ruby(IDP)和Java(
SP
)
的
saml
、
、
我正在实现
saml
SSO。这里IDP是用ruby写
的
,
SP
是用java写
的
。对于ruby,我们使用
saml
_idp & ruby-
saml
gem。对于java,我尝试使用spring-security-
saml
-dsl。来自
SP
的
saml
authrequest采用以下格式<
saml
2p:
AuthnRequest
xmlns:
saml
浏览 36
提问于2020-04-09
得票数 0
2
回答
如何从IdP元数据为
SP
创建密钥库
、
、
我正在使用IdP
设置
我
的
SP
。他们给了我他们元数据
的
链接。我能够让
SAML
示例应用程序正常工作。我将样例元数据与我
的
IdP
的
元数据进行了交换,但似乎我
的
签名证书有问题。我尝试创建我自己
的
密钥库并从IdP
的
元数据文件导入x509证书数据,但我收到一个错误消息,表明我
的
签名不正确。我还尝试直接从证书文件创建密钥库,但我得到了一个错误,我缺少一个私钥。我没有直接从IdP获得任何密钥或证书文件,他们告诉我,
浏览 2
提问于2019-06-04
得票数 0
2
回答
AzureAD IDP启动
的
SAML
总是返回nameid格式:持久化而不是nameid格式:emailAddress
、
、
、
、
在
SAML
响应
中
,我总是得到以下NameID: bMFy2VsLxPyxxxxxx虽然我已经将“名称标识符格式”
设置
为“电子邮件地址”:注意,
在
SP
启动
的
流
中
,我可以通过指定NameIDPolicy获得Azure发送电子邮件地址: <sa
浏览 2
提问于2020-03-05
得票数 0
回答已采纳
1
回答
如
何在
AuthNRequest
中
嵌入
SAML
2.0SSO
的
签名
、
、
、
我
的
IDP需要一个带有嵌入式、签名和加密
的
AuthNRequest
,其中
请求
url看起来如下所示:带有嵌入式签名
的
AuthNRequest
(HTTP绑定) </samlp:RequestedAuthnContext>然而,我
的
请求
看上去就像 {val1}
浏览 3
提问于2015-09-04
得票数 0
回答已采纳
1
回答
将用户从
SP
中注销,而不是IDP
、
是否有可能将用户从使用
SAML
身份验证
的
应用程序中注销,但将用户登录到IDP
中
,以便他们能够继续访问其他服务提供者?我希望能够将用户从应用程序中注销,并让他们
在
返回应用程序时进行身份验证,而不将他们从IDP中注销(也就是说,我不想使用单一
的
注销)。这与
SAML
有可能吗?
浏览 1
提问于2014-04-11
得票数 2
回答已采纳
1
回答
AzureAD IDP启动
的
SAML
总是返回nameid格式:持久化而不是nameid格式:emailAddress
、
、
、
在
SAML
响应
中
,我总是得到以下NameID: bMFy2VsLxPyxxxxxx虽然我已经将“名称标识符格式”
设置
为“电子邮件地址”:注意,
在
SP
启动
的
流
中
,我可以通过指定NameIDPolicy获得Azure发送电子邮件地址: <samlp
浏览 0
提问于2020-03-05
得票数 1
1
回答
使用向
SAML
请求
添加
请求
参数
我需要向
SAML
请求
中
添加一个
请求
参数(例如locale=en),以便让登录页面显示正确
的
语言。我该怎么做?我试图将属性添加到作为参数发送给开始方法(SamlEntryPoint)
的
SamlEntryPoint
中
,但这似乎行不通。 有什么建议吗?
浏览 4
提问于2015-03-25
得票数 4
回答已采纳
4
回答
单点登录中使用
的
RelayState参数到底是什么(例如:
SAML
)?
、
、
我正在尝试使用
SAML
来理解SSO。我遇到了RelayState参数,并且非常困惑为什么它在单点登录
中
首先发送编码
的
URL?这到底是什么意思?
SAML
生成一个身份验证
请求
。
SAML
请求
被编码并嵌入到合作伙伴
的
SSO服务
的
URL
中
。包含用户试图访问
的
Google应用程序
的
编码URL
的
RelayState参数也嵌入
在
SSO
浏览 640
提问于2015-12-18
得票数 71
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Splunk的访问控制——认证机制
使用Spark进行微服务的实时性能分析
如何评估Kubernetes解决方案?这18项能力一定要考虑!
Kubernetes多租户漫谈:隔离不只是名字那么简单
Redis多租户集群的容器化实践
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券