問題タブ [opensso]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
6026 参照

single-sign-on - openam の ID プロバイダーで使用される証明書を取得する方法

当社はサービス プロバイダーであり、SAML ベースのシングル サインオンをサポートしています。お客様には、OpenAm でサービス プロバイダーとして登録していただきたいと考えています。

彼らが私たちをリモート SP として登録するとき、彼らは私たちに署名証明書を提供する必要があります。彼らが私たちに提供できるように、彼らはどのようにして証明書を簡単に取得できますか?

OpenAm で Google Apps / SalesForce の登録を選択すると、Google Apps / SalesForce にアップロードされる証明書をダウンロードするオプションが 1 つのステップで提供されます。ただし、リモート SP を登録している間、証明書は提供されません。

では、Google Apps / SalesForce と同様にリモート SP を登録しながら簡単に証明書を取得する方法はありますか?

0 投票する
3 に答える
1652 参照

openam - OpenAM での saml 応答の確認

OpenAMは初めてです。openAM を SP として構成し、SAML を使用してリモート IDP と連携させました。すべて正常に動作しますが、IDP からの SAML 応答をどこで確認できるのでしょうか。すべてのログを確認しましたが、何も見つかりませんでした。何か案は ?

0 投票する
1 に答える
447 参照

forms - OpenAM/OpenSSO 認証後に HTML フォームを再投稿する

OpenAM/OpenSSO でユーザーを認証するときのデフォルト プロセスは、302 http リダイレクトで動作し、OpenAM/OpenSSO 認証式を開きます。元の URL は「goto」パラメーターに保存されます。これにより、OpenAM/OpenSSO は正しい認証後にユーザーを元の URL にリダイレクトできます。

これは、HTTP GET メソッドを使用する場合 (つまり、URL を入力する場合) にはうまく機能しますが、POST メソッドには適していません。たとえば、ユーザーが HTML フォームを投稿している間にセッションが期限切れになると、goto パラメーターに HTML フォーム入力が存在しないため、データが失われます。

有効な認証後にユーザー HTML フォームを再送信するように J2EE Agent を構成できることをご存知ですか?

0 投票する
2 に答える
530 参照

security - OPENAM - amService-UrlAccessAgent ログインが複数回

私たちの展開では、LoadBalancer の背後に 3 つの OpenAM インスタンスがあり、固定性は IP アドレスに基づいているため、ユーザーは常に同じサーバーにアクセスします。

私の問題は、たった 1 日のワークロードの後、各サーバーで最大同時セッション数に達することです。

amSSO 監査ログを分析したところ、Web エージェント (amService-UrlAccessAgent) が頻繁にセッションを開き (1 分間に 20 セッション以上)、それらのセッションが破棄されないことがわかりました (それらはすべて存続しています :))。

この動作を解釈するのを手伝ってもらえますか? amService-UrlAccessAgent は 1 回ログに記録することを想定していませんでしたか?

よろしくお願いします。

0 投票する
1 に答える
80 参照

excel - Excel HTTPS リンクと openAM

https リンクを含む Excel シートがあります。Excel が奇妙な方法で接続をトンネリングし、私の openAM 認証プロバイダーが私を認証しないことがわかりました。

リンクをブラウザに直接貼り付けると動作します。Excel シートでクリックすると、Fiddler で次の動作が見られます。

Result - 200 | Protocol - HTTP | Host: Tunnel to | URL: MyOpenAmURL:443

これは既知の問題ですか?

ありがとう!

0 投票する
3 に答える
880 参照

ldap - OpenAMおよびOpenDJとのLiferay統合

と統合OpenDJしましOpenAMた。で作成したユーザーOpenDJが に反映されOpenAM、 にログインできるようになりますOpenAMSHA-1でパスワード保存スキームとして使用しましたOpenDJOpenDJまた、SHA-1パスワード ストレージ スキームを持つ Liferay からユーザーをインポートします。問題は、OpenAM にログインできないことです。ログインに失敗しました。ユーザーがOpenAMにも反映されているにもかかわらず、作成されたユーザーOpenDJはログインできるのに、Liferayからインポートされたユーザーはログインできないのはなぜですか? OpenAMこれを修正する方法は?