Domande con tag 'saml'

0
risposte

Esci da IdP, dove dovrebbe finire l'utente?

Quando un utente fa clic su Disconnessione sul mio sito Web, esegue il seguente codice .NET: public ActionResult SLOService() { // Receive the single logout request or response. // If a request is received then single logout is being i...
posta 27.09.2016 - 16:12
0
risposte

Fuso orario diverso in WebSSO che utilizza ADFS come IDP

C'è una buona pratica quando si tratta di gestire fusi orari in una soluzione internazionale single sign-on? Mi è stato chiesto di includere il fuso orario dei clienti nel nostro ticket saml come attributo. Questo verrà in seguito utilizzato...
posta 15.04.2016 - 09:50
0
risposte

SAML, OAUTH, XACML oh mio (Autorizzazione)!

Sfortunatamente, dopo aver usato diversi prodotti SSO / IAM a livello di 'lite touch' a 'integrazione profonda', sono ancora rimasto insoddisfatto, quindi vado a fare la domanda più semplice che posso: Considerate più applicazioni (service pr...
posta 09.05.2016 - 22:23
0
risposte

WS-Security richiede una firma aggiuntiva nell'asserzione SAML?

Secondo il profilo SAML core 2.0 , la firma, se ce n'è una, dovrebbe essere corretta dopo l'elemento Emittente (vedere la sezione 2.3.3). Ma nel WS-Security 1.1. 1 profilo, l'esempio nella sezione 3.5.1.4 mostra una firma come l'ultimo eleme...
posta 29.07.2016 - 16:44
0
risposte

SAML senza sessione

C'è un modo per implementare l'autenticazione basata su SAML su un IdP in cui il client mantiene le informazioni sulla sessione? L'idea è che una server farm con carico bilanciato per l'SP sia in grado di rimanere completamente senza stato e non...
posta 11.02.2015 - 15:21
1
risposta

Rappresentazione di ID name SAML

Utilizziamo il nomeId dalla risposta SAML (in formato email) per identificare e autorizzare l'utente in entrata sul nostro sistema. Un altro utente autenticato potrebbe non alterare la risposta SAML dal loro reindirizzamento per avere un ID noto...
posta 23.02.2018 - 10:50
1
risposta

E 'possibile analizzare i veri messaggi SSO (Single Sign-On) tramite lo sniffing della rete?

Sto pensando a come ottenere e analizzare le informazioni nei veri messaggi SSO (richiesta / risposta), per alcune soluzioni SSO commerciali. La sfida è che la maggior parte delle soluzioni SSO commerciali sono black-box o gray-box. Conosco i...
posta 01.03.2017 - 03:48
1
risposta

Autenticazione basata su attestazioni per accedere a un dispositivo

Esistono sistemi operativi che consentono l'accesso al dispositivo (laptop, tablet, ecc.) utilizzando l'autenticazione basata sulle attestazioni?     
posta 08.02.2017 - 19:21
1
risposta

Come configurare SAML?

Sto imparando su SAML e ho già letto molti articoli e forum, ma continuo ad avere confusione riguardo l'installazione di IdP. Sto utilizzando " link " Ad esempio, ho 3 siti web "example.com", "one.example.com", "two.example.com"; Tutti sono s...
posta 20.07.2018 - 07:12
1
risposta

Memorizzazione dei certificati IDP SAML nella cartella APP_Data

Abbiamo fornito un provider di servizi SAML2 al nostro cliente, in modo che possano utilizzarlo per configurare il proprio provider di identità al nostro fornitore di servizi. Le mie domande riguardano il nostro certificato client, sono preoc...
posta 01.03.2017 - 07:01