問題タブ [opensaml]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
9852 参照

java - 暗号化された SAML アサーションを作成する Java コード

Javaで暗号化されたsaml2.0アサーションを作成するには?

http://www.capcourse.com/Library/OpenSAML/index.htmlからサンプル プロジェクトをダウンロード

私はこれが初めてです..誰かがそのための手順またはリンクを提供してください..

0 投票する
1 に答える
729 参照

encryption - OpenSAML 3DES 間違ったキーサイズ: 112 または 168 に等しくなければなりません

OpenSAML を使用して SAML 応答を暗号化しています。以下のようにアルゴリズムを AES から TRIPLEDES に変更したところ、次の例外がスローされ始めました。

//データ暗号化パラメータ - 秘密鍵

キー サイズを 168 に設定する必要があることはわかっていますが、OpenSAML で設定するにはどうすればよいですか?

0 投票する
4 に答える
132766 参照

single-sign-on - 使用されるさまざまなNameID形式は何ですか?

SAMLメタデータファイルには、次のようないくつかのNameID形式が定義されています。

誰かがこれらが何のために使われているのか説明できますか?違いは何ですか?

0 投票する
2 に答える
2457 参照

delphi - Delphi&SAML(Webアプリまたはデスクトップアプリ)?

SAMLプロトコル(Sing Sign ON)はWebアプリとWebサービスに使用されていますか、それとも標準アプリケーションにも使用されていますか?

改訂:

シングルサインオン用のいくつかのウィンドウ(標準アプリケーション(Webベースではない))プロトコルを探しています

0 投票する
1 に答える
14396 参照

android - Android用のSAMLクライアント実装?

Android での SAML インタラクションについて参照できるサンプル アプリケーションはありますか? Android で OpenSAML を正常に移植/使用した人はいますか?

(ブラウザーのリダイレクトではなく) ネイティブ API を使用して SAML 認証を実行する単純なアプリを作成しようとしています。

また、SAML クライアントをテストできるテスト環境へのポインタも役立ちます。

0 投票する
2 に答える
4725 参照

java - javaを使用してバージョンSAML 2.0のOpenSAMLアサーションに自己署名する方法は?

OpenSAML を使用してアサーションを作成できますが、署名したいと考えています。署名は次の 2 つの方法で行うことができます。 1. 自己署名
2. サードパーティ (ベリサインなど) を使用

OpenSAML を使用してアサーションに自己署名する手順は何ですか?

0 投票する
0 に答える
875 参照

java - Java で opensaml を使用して xbox saml トークンを復号化する際の問題

opensaml を使用して Java で xbox saml2 トークンを復号化しようとしています。私が従おうとしている手順は次のとおりです1. saml2トークンxmlをsaml2オブジェクトに変換します2.署名を検証します3.オブジェクトを復号化します

saml2 xml のアンマーシャリング中に例外が発生します。コードはアンマーシャラーを見つけることができません。

トークン サンプル saml2 xml。

アンマーシャリングに使用されるコード

これから暗号化されたキーを抽出できません。私は何を間違っていますか

unmarshallerFactory がマーシャラーを見つけることができません。nullとして返されます。

誰かがこれで私を助けることができれば、本当に感謝しています。これに関するドキュメントはまばらに見えます。

0 投票する
1 に答える
1221 参照

java - SalesForceでの有効なSAML2.0アサーションでのinvalid_grantエラー

OpenSAMLを使用してSalesForceのSSOを実装しようとしました。私のコードは、salesforceSAMLバリデーターによって検証された有効なSAMLアサーションを生成します。しかし、セールスフォースにアサーションを送信しようとすると、常に次のエラーが発生しました。

次のコードを使用して、セールスフォースにリクエストを送信します。

私のジェネレーターは有効なSAMLを生成しました(salesforce SAMLバリデーターの結果を信頼できる場合)。samlAssertionの代わりにランダムデータを送信したときに同じエラーメッセージを受け取ったため、salesforceはアサーションをデコードできないようです。

また、Base64.encodeBase64URLSafeString()を使用してエンコードしようとしましたが、肯定的な結果は得られませんでした。

誰かがこの問題で私を助けることができますか?

0 投票する
2 に答える
20157 参照

spring - HttpSession が SPRING_SECURITY_CONTEXT の null オブジェクトを返しました

Shibboleth を IDP として使用して、 Spring Saml ライブラリをサンプル Web アプリケーションに統合しようとしています。ログインページを読み込んでログインし、インデックスページを表示できます。

問題は、他のリンクをクリックすると、webapp がログイン ページにリダイレクトし、IDP が私を認識して要求されたページにリダイレクトすることです (ネットワークが高速な場合、これを確認するのは非常に困難です)。Spring セキュリティにログインしていないようです。

ログを確認したところ、次のことがわかりました。

org.springframework.security.web.context.HttpSessionSecurityContextRepository - HttpSession が SPRING_SECURITY_CONTEXT の null オブジェクトを返した 新しいものが作成されます。

これは web.xml です

および securityContext

何か案が?

ありがとうエマヌエーレ

0 投票する
0 に答える
177 参照

java - Saml サービス プロバイダー間認証

私たちのアプリケーションでは、1 つの Idp に 2 つのサービス プロバイダーがあります。私たちのクライアントはモバイルアプリケーションです。1 つのサービス プロバイダー (A) はクラウドにデプロイされ、もう 1 つのサービス プロバイダー (B) はファイアウォールの背後にあります。ただし、サービス プロバイダー (A) は、NAT/制限付き IP アクセスを介してサービス プロバイダー (B) にアクセスできます。

私の問題は、SSO (SAML) を有効にすることです。詳細と、サービス プロバイダー間認証を有効にする方法を教えてください。