問題タブ [adfs]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
asp.net-mvc - 単一のアプリ上のWIFとASP.NETおよびASP.NETMVC
ADFS / WIF(Windows Identity Foundation)に切り替えたいWebサイトがあります。
Webサイトには、いくつかのASP.NET MVCおよびその他の通常の(WebForms)ASP.NETがあります。
MVCの例とWebFormsの例を見てきましたが、同じWebサイト(同じドメイン)でASP.NETの両方のフレーバーを共存させ、それぞれでSSOのWIFをサポートするにはどうすればよいですか?
weblogic-10.x - Weblogic 10.3.4 での SAML2 SP 開始ユース ケースの実装。およびADFS
SP 開始のユース ケースを実装しようとしています。このために私が持っているものは次のとおりです。
ID プロバイダー: フェデレーション サービス (Active Directory)。私にとっては「ブラックボックス」です。このサービスに提供する必要があるのは、アプリケーションの名前、URL、およびホームページだけです。また、サービス プロバイダーのメタデータを含む XML を提供する必要があります。
サービス プロバイダ: Weblogic Server (10.3.4)。ここでは、認証プロバイダーと資格マッパー プロバイダーを作成して、セキュリティ レルムを構成しました。また、選択したサーバー (AdminServer) をサービス プロバイダー ロールと連携するように構成しました。
すべてが順調に進んでいると思われますが、私はバリーと同じ時点にいます (または、少なくとも私はそう思います...)。「登録済みリソース」 (Federated Service システムに登録したアプリの 1 つ) を要求すると、IDP はログイン フォームで応答しません。
しかし、私のShibbolethセットアップでは機能しています...
何か案は?
私は次の記事をフォローしています: http://biemond.blogspot.com/2009/09/sso-with-weblogic-1031-and-saml2.html、http://blogbypuneeth.wordpress.com/2011/01/15 /steps-to-configure-saml-2-on-weblogic-server-10-3-0/これらは同じユースケースではありませんが、役に立ちました...
前もって感謝します、
ルイス
ちなみに、私が行ったアクションは次のとおりです。
- ドメイン: マイドメイン
- SAML2 デバッグ オプションをセットアップします。 DebugSecuritySAML2Atn=true"
- SSL Weblogic サーバー (AdminServer) を構成します。デフォルトのポート 7002
- アプリのデプロイ: myHost_domain_com_sample_weblogic_app_2
- 注: ドメイン SSO システムでは、このアプリの登録済みホームページは myHost.domain.com:7002/myHost_domain_com_sample_weblogic_app_2/ です。
- myHost.domain.com:7002/myHost_domain_com_sample_weblogic_app_2/ をテストします
- テスト .../myHost_domain_com_sample_weblogic_app_2/default.jsp
- セキュリティ レルムの構成: myrealm (デフォルト)
- 新しい認証プロバイダーを作成します: domain SAML2 AUTH PROVIDER; saml2identityasserter
- 理論的には必要ありません: 並べ替え (デフォルトの認証 JASS フラグが必要です)
- 再起動
- ドメイン SAML2 AUTH PROVIDER で「新しい Web シングル サインオン ID プロバイダー パートナー」を作成します。
- ドメイン SSO ID プロバイダー パートナー
- /home/luis/Documents/domain_AUTH/FederationMetadata.xml ファイル ID プロバイダーの記述子。この要素を削除しました (OASIS SAML2 SPEC を詳しく調べる必要があります)。この時点で、管理コンソールに次のメッセージが表示されているはずです: パートナーが正常に作成されました。パートナーはデフォルトで無効になっています。手動で構成を完了してから有効にする必要があります。
- 新しい資格マッピング プロバイダを作成します: SAML2_CMP; SAML2CredentialMapper
- 再注文(厳密には必要ありません)
- 再起動
- SAML2_CMP プロバイダー固有:
- 発行者 URI: myHost.domain.com
- 名前修飾子: myHost.domain.com
- Web サービス アサーション署名キー エイリアス: DemoIdentity
- … キーパスフレーズ: DemoIdentityKeyStorePassPhrase
- 生成された属性
- 再起動
- 新しい Web シングル サインオン プロバイダー パートナーの作成: domain SAML2 SERVICE PROVIDER PARTNER
- Import /home/luis/Documents/domain_AUTH/FederationMetadata.xml この時点で、管理コンソールに次のメッセージが表示されているはずです: パートナーが正常に作成されました。パートナーはデフォルトで無効になっています。手動で構成を完了してから有効にする必要があります。
- 構成: 有効、説明、属性の生成
- ドメイン SAML2 AUTH PROVIDER の設定を行います。
- 有効
- リダイレクト URI: /myHost_domain_com_sample_weblogic_app_2/default.jsp
- サーバーの構成: AdminServer
- SAML2 一般:
- 公開サイト URL: localhost:7001/saml2
- エンティティ ID: myHost.domain.com
- SAML2 サービス プロバイダー: 有効
Redirect URI にリクエストを行っても何も起こりません。つまり、認証されずに保護されたリソースにアクセスできるということです。
ただし、Weblogic コンソールの URI「/console/index.jsp」を含めると、このリソースを要求すると、サービス プロバイダーが ID プロバイダーを呼び出し、(ログイン フォームを介して) 認証を求められます。
何か案は?
前もって感謝します、
ルイス
wcf - ADFS2をIPとして使用してWIFでバックエンドWCFサービスを保護する
パッシブフェデレーションWebサイトから呼び出されているバックエンドWCFサービスを保護するためにADFS2を使用する際に問題が発生します。ウェブサイトでパッシブフェデレーションを使用していますが、バックエンドサービスで問題が発生しています。
パズルのピース。
- パッシブフェデレーションWebサイトから提供されているSilverlightクライアント。
- Silverlightは、パッシブフェデレーションWebサイトでホストされているWCFサービス(App Service)を呼び出します。
- 構成でSaveBootstrapTokenをtrueに設定しています。
- App Serviceから、ActAsシナリオでBootstrapTokenを使用してバックエンドWCFサービスを呼び出したいと思います。
- フェデレーションWebサイトとバックエンドWCFサービスは、ADFS2で別々のRPとしてセットアップされ、トークン暗号化がオンになっています。どちらも委任できます。
バックエンドサービスの構成:
ビヘイビア拡張を使用してパイプラインにWIFを組み込みました。
クライアント構成
Add Service Referenceツールを使用してサービスを追加すると、クライアントで次の構成が作成されます。
サービスクライアントコードは次のとおりです。
これは私が得る例外です:
構成やコードに何かが欠けていると確信しています。誰かが私を助けてくれますか?
wcf - ADFS 経由で Web サービスのユーザーを認証する
WCF に関する ADFS の私の理解 (またはその欠如!) を誰かが確認できることを望んでいました。
きれいな図も描きました。
「Bob」は、クライアントのドメインでホストされている Web アプリを使用します。クライアントは、AD を介して Bob を認証します。ただし、Web アプリは、サプライヤーで開発およびホストされている WCF サービスを使用します。
クライアントとサプライヤーの間には信頼が確立されています。
私の質問 - Web アプリが WCF サービスを使用する場合、WCF サービスに "Bob" を再認証してもらいたいのですが、WCF サービスはクライアント上の ADFS サーバーから返されたクレームを使用できます。
この絵は正しいですか?
wpf - Windows Presentation Foundation (WPF) + Windows Identity Foundation (WIF)
シナリオ: 統合セキュリティから ADFS サーバーに資格情報を送信し、トークンを受信するように WPF アプリケーションを構成する必要があります。これを行う方法を詳しく説明しているガイドが見つかりません。焦点は、Web アプリケーション、Web サービス、および WCF にあるようです。
WPF クライアントを構成する手順は何ですか? Web アプリを構成するのと同じ方法で、構成ファイルを介してセットアップすることは可能ですか?
java - Java で AD を照会するための ADFS と SAML の使用
Java アプリケーションから組織の境界外の AD にクエリを実行し、ADFS と SAML を使用して適切な認証と権限を持つユーザーのリストを取得する必要があります。
私は ADFS と SAML とクレーム ベース認証を初めて使用します。これらのテクノロジーを Java で使用する必要があります。
このシナリオで ADFS を Java と統合するにはどうすればよいですか?
asp.net - iOS および ADFS で保護された Web サイト
ADFS を使用して保護されている Web アプリケーションがあります。これは以前は NTLM でした。以前は ASIHTTPRequest クラスを使用してデータを取得できましたが、ADFS では機能しないようです。応答は、ログイン URL へのリダイレクトです。
これは、iOS から ADFS で保護された URL に接続する正しい方法ですか?
wcf - ClaimCollection を Silverlight から WCF に送信する
クラウドでホストされている Silverlight アプリケーションに ADFS を実装しています。IdentityTrainingKit で提供される Identity モデルを使用して、パッシブ認証を使用してクレームを読み取ります。Silverlight で STS サーバーからすべてのクレームを正常に取得しています。ここで、その ClaimCollection を Silverlight アプリケーションから WCF サービスに送信したいと考えています。
それを行う方法についていくつかのサンプルコード、aricles などを提供することによって私を助けてもらえますか?
ありがとう
azure - ACS Azure の 1 つの証明書利用者アプリケーションに複数のリターン URL がある
ACS 管理ポータルで指定したものではなく、ID プロバイダーのログイン URL にユーザーをリダイレクトするときに、ACS 認証のリターン URL を指定できるようにしたいと考えています。主に ADFS IP を使用します。
これは可能ですか?
asp.net-mvc-3 - MVC と ADFS の開発は簡単に不可能ではありませんか?
VS2010 と MVC3、および最新の Razor エンジン ビットを使用します。
アプリが既存の Windows ドメインのシングル サインオンをサポートできるように、ADFS を統合するように要求しています。
これは簡単な操作ではないように見えます。また、ADFS を開発/テストするには、Windows 7 ではなく Windows 2008 で開発する必要があるようです。
のようなURLを見ると
ADFS v2.0 エラー: MSIS7042: 同じクライアント ブラウザー セッションが、最後の '1' 秒間に '6' 要求を作成しました
と
http://blogs.msdn.com/b/eugeniop/archive/2010/04/03/wif-and-mvc-how-it-works.aspx
これは大変な作業になると思います。
MVC3 と AFDS を迅速かつ適切に機能させる方法について何かコメントはありますか?
ありがとう。