Вопросы по теме 'spring-saml'

Расширение Spring Security SAML с OPENAM
Итак, вот сценарий. У меня есть веб-приложение ‹==> IDP Proxy‹ ==> IDP. Где и IDP прокси, и IDP являются экземплярами openam. Идея состоит в том, что мы можем добавить наших дополнительных IDP (от других клиентов), поэтому нам нужен прокси для...
2793 просмотров
schedule 03.04.2022

Spring Security и вложенный FilterChainProxy пишут SAML Service Provider
Я пытаюсь выяснить проблему, связанную с Spring Security и SAML. Мы пытаемся использовать Spring Security (spring-security-core-3.1.1.RELEASE.jar) и SAML (spring-security-saml2-core-1.0.0-RC1-SNAPSHOT.jar), чтобы изменить наш продукт, чтобы он САМЛ...
4045 просмотров

как изменить алгоритм подписи запроса SAML в весенней безопасности
Я использую расширение saml Spring Security для реализации SSO с ADFS в качестве IDP. Насколько я понимаю, Spring Security использует открытый saml для подписи запроса SAML с помощью SHA1withRSA в качестве алгоритма подписи. Вместо этого нам...
1784 просмотров

Автоматический вход Spring Security SAML для пользователя в домене
У меня есть приложение с весенними фильтрами безопасности SAML. Есть конфигурация с ADFS 2.0. Сервер стоит на машине вне домена. Я пытаюсь войти в свое приложение с учетной записью пользователя домена (но отображается окно для ввода принципалов...
874 просмотров

Spring Безопасность с использованием SAML 1.1
По умолчанию расширение Spring Security SAML обеспечивает поддержку спецификации SAML 2.0. Для поддержки интеграции со сторонним поставщиком, который не поддерживает эту версию спецификации, мне нужно иметь возможность изменять свои запросы на SAML...
408 просмотров
schedule 24.08.2023

Пользовательский URL-адрес запроса
Я настраиваю приложение saml, которое будет получать запросы от adfs. Я хотел бы использовать собственный URL-адрес для получения запроса. Вот моя конфигурация: <http servlet-api-provision="false" entry-point-ref="authenticationEntryPoint"...
2327 просмотров
schedule 09.11.2023

URL-адрес метаданных Spring Security SAML на Tomcat
Я работаю над веб-приложением на основе Java, реализуя SSO с использованием Spring Security SAML на сервере Tomcat. Это приложение будет играть роль поставщика услуг (SP). URL-адрес Spring по умолчанию для получения метаданных этого SP:...
3585 просмотров

Проблемы с импортом метаданных SP в расширение SSOCircle Spring Security SAML
Я запускаю пример программы Spring Security SAML Extension и могу генерировать метаданные поставщика услуг. Однако, когда я пытаюсь импортировать метаданные SP в SSOCircle, я получаю следующую ошибку: Импорт метаданных Ваши данные не...
2819 просмотров
schedule 13.01.2023

Поддержка нелипких сеансов в spring-security-saml2-core?
Я вижу из http://docs.spring.io/spring-security-saml/docs/1.0.0.RELEASE/reference/html/configuration-advanced.html#configuration-load-balancing , что фиксированные сеансы требуется при использовании балансировщика нагрузки. Есть ли надежда на...
724 просмотров
schedule 17.05.2023

SAMLException: элемент NameID должен присутствовать как часть темы в ответном сообщении, включите его в конфигурации IDP.
Я использую реализацию spring-saml . В классе WebSSOProfileConsumerImpl я смог найти следующие строки кода, которые проверяют nameId в утверждении ответа SAML . NameID nameID; if (subject.getEncryptedID() != null) {...
3683 просмотров

java.io.IOException: неверный формат хранилища ключей Spring Security SAML Extension
Я успешно запустил пример приложения Spring Security SAML Extension. Теперь я пытаюсь интегрировать его в свое основное приложение. Прежде чем я попытался интегрироваться со своим приложением, я создал образец приложения для его интеграции, и оно...
8477 просмотров
schedule 29.01.2023

Полосы расширения Spring SAML параметра строки запроса для службы единого входа
Расширение Spring SAML, похоже, игнорирует параметр строки запроса, настроенный в IDP xml. Вот конфигурация <SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://<provier...
1529 просмотров
schedule 26.05.2022

как реализовать аутентификацию SAML в веб-приложении Java, используя salesforce.com в качестве поставщика удостоверений
Я пытаюсь внедрить SAML в свое веб-приложение в качестве поставщика услуг, и я использую отдел продаж в качестве поставщика удостоверений. Я пробовал много Google и не нашел ничего полезного. Может ли кто-нибудь мне помочь. Заранее спасибо.
1459 просмотров
schedule 07.12.2022

Как изменить конечную точку назначения Spring SAML?
Можно ли изменить конечную точку назначения в Spring SAML? Значение по умолчанию: /saml/SSO . Мне нужно изменить это на /sso . я отредактировал <bean id="samlFilter" class="org.springframework.security.web.FilterChainProxy">...
1967 просмотров
schedule 06.09.2022

утверждение spring-saml от поддельного idp
Метаданные SP, сгенерированные с помощью WantAssertionsSigned="false", позволяют обрабатывать поддельные ответы saml в spring-saml sp. Может быть, это и очевидно, но хотелось бы, чтобы эксперты это подтвердили. Если я создам фальшивый idp с...
241 просмотров
schedule 09.10.2023

Spring security saml SSO — авторизация нескольких ресурсов
Я новичок в Spring Security Saml и SSO. В любом случае, я разрабатываю приложение, в котором я реализую SSO с использованием Spring Security saml. Я использую IDP Onelogin. На данный момент я могу войти в свое приложение, используя saml как с...
638 просмотров
schedule 18.04.2024

SAML перепроверить пользовательский сеанс
Мы внедряем SAML, используя spring-security и PingOne в качестве IdP. У нас есть проблема, когда пользователь входит в приложение с SSO, а затем отключается/удаляется в IdP, его сеанс не завершается, поэтому он может продолжать использовать...
934 просмотров

Образец SAML Spring: подпись не прошла проверку на соответствие ключу учетных данных
Я использую образец SAML Spring с идентификатором ADFS компании. Созданные метаданные работают с SSOCircle, но не с ADFS, сообщение об ошибке, которое я получаю, следующее: Attempting to verify signature using trusted credentials Attempting to...
2942 просмотров

SAML AuthnResponse не декодируется после успешной аутентификации
UserServiceImpl: @Override public Object loadUserBySAML(SAMLCredential credential) throws UsernameNotFoundException{ String userID = credential.getNameID().getValue(); logger.info(userID + " is logged in"); List<GrantedAuthority>...
636 просмотров
schedule 01.05.2024

Spring-saml multi-tenant - 1 веб-приложение с несколькими SP
Я развернул 1 веб-приложение (WAR) в Tomcat за контекстным корнем / myApp Приложение доступно для всех с помощью 2 общедоступных URL-адресов HTTPS: Например. https://a.this.that и https // b.this.that Оба этих публичных запроса...
1243 просмотров
schedule 04.02.2023