問題タブ [opensso]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
single-sign-on - SAML 2.0 を使用した OpenAM によるクロス ドメイン sso
の要件がありますcross domain sso
。ということで、で選びOpenAM
ましたSAML
。異なるサーバーとホストでホストされている 2 つのアプリケーションを実装する必要がありますSSO
。今、私はについて読みましOpenAM with SAML
たが、セットアップに関する核となるアイデアを得ることができました. LDAP
ユーザーデータストアとして使用されます。今、私は何かを念頭に置いており、それが私の要件を満たしているかどうかを確認したいと考えています。
- SSO の実装が必要な2 つのアプリケーション (
AppA
および) があるためです。AppB
サービス プロバイダーとして構成された 2 つの OpenAM が必要ですか? 異なるTomcatコンテナにデプロイする必要がありますか? それぞれをおよびservice providers
にデプロイする必要がありますか?AppA
AppB
identity provider
OpenAM用に別の Tomcat コンテナーが必要ですか?sp
に登録する必要がidp
あり、同じ?内idp
に登録する必要があります。sp
Circle of trust
他に何かしなければなりませんか?LDAP
繰り返しますが、それぞれに個別に構成する必要がidp
ありsp
ますか? とにかく、私の場合、理想的なセットアップは何ですか?
single-sign-on - Identity Management がシングル サインオン システムに付加価値を与える方法
OpenIDM などの ID 管理がシングル サインオンにどのように付加価値を与えるかを知りたいです (例: OpenSSO / OpenAM システム)。私はこれをウェブで検索していますが、答えは複雑に見えます。OpenAM のほかに OpenIDM を使用する方法について、いくつかの点を説明してください。
今OpenIDM
のところ、OpenAm コンソールでのユーザー資格情報の作成を補うために、ユーザー登録 (プロビジョニング) プロセス用のユーザー/アプリケーション インターフェイスを提供しています。ワークフロー、ガバナンス、アクセスはどうですか? 私が述べたことに限定するものではありませんが、両方の参照実装またはケース スタディを指摘し、ID およびアクセス管理に付加価値を与えるために並べて座っていただけるopenIDM
と助かります。openAM
質問がstackoverflowに合わない場合は申し訳ありませんが、読者の忍耐に感謝します。ありがとう。
openssh - IdRepoPluginsCache.getAMRepoPlugin: Org のプラグインをインスタンス化できません: OpenAm でエラーが発生しました
独自の IDREPO を開発しようとしています。
私のユーザーテーブルは次のとおりです。
私の IDREpo 実装クラスには、次の詳細があります。
しかし、コードをデバッグすると、次のような例外が発生します。
例外を取得:
service - ユーザー用にカスタマイズしたデータ ストアを追加する際に J2ee エージェントを構成できない
j2eeエージェントの構成で問題が発生し、何が問題なのかを理解できません。誰かがこの問題を解決するのを手伝ってくれるなら、私の問題は、Tomcatサーバーのドメイン1にopenam 11を構成し、Tomcatのドメイン2にagentappを構成したことですサーバー、データストアを「OpenDj」としてJ2eeエージェントを作成すると、j2eeエージェントを構成できますが、postgre sqlからデータをフェッチするカスタマイズされたデータストアプラグインクラスを追加すると、表示できますサブジェクトの下に my users and group がありますが、データストアをカスタマイズしたデータ ストアとして J2ee エージェントを再構成しようとすると、次のようなエラーが発生します。
oauth - OAUTH 認可と OpenAM 認可の違い
私はセキュリティ ドメインに慣れていないので、この質問がここで尋ねられるかどうかわかりません。私は現在、J2ee エージェントを使用して Web アプリケーションのセキュリティに OpenAM を使用しています。OpenAM は、定義されたポリシーに基づいて、OAUTH で承認を行うことができることがわかりました。現在、openam と oauth の両方が有効なユーザーのトークンを開発し、共有しません。ユーザー資格情報とアプリケーションの違いは何ですか? 私の 2 番目の質問は、アプリケーションが Google や Facebook のような oauth をサポートしていない場合、アプリケーションに oauth を実装するために必要な基本的なことは何かということです。
openam - ロードバランサーの場合の OpenAM コールバック
openAm ドキュメントを調べていると、管理者によってセッションが無効にされると、openAm がエージェントに通知することがわかりました。セッションの無効化が発生した場合、エージェントに通知されます。アプリケーション側からのリクエストがないため、スティッキー セッションはこのシナリオでは役に立たないと思います。