腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(8175)
视频
沙龙
1
回答
在
SAML
身份验证
后
,
用户
似乎
未分
配到
角色
、
、
、
、
我正在尝试
在
Apache Tomcat 9.0.24上设置
SAML
身份验证
。我使用的是keycloak-
saml
-tomcat-adapter-dist-7.0.0插件,它应该在KeyCloak独立服务器(v7.0.0)上进行
身份验证
。我
在
web.xml中设置了常用的
角色
映射,如下所示: <security-role></security-r
浏览 22
提问于2019-09-10
得票数 0
1
回答
LDAP
用户
组
、
、
、
、
我如何才能获得
用户
所属的
用户
组列表(属性)。我希望使用LDAP服务器作为
SAML
身份验证
源,然后将LDAP属性映射到
SAML
属性,并在基于
角色
管理的J2EE应用程序组的spring-
saml
身份验证
中使用它们。此时我所做的是LDAP->
SAML
->Spring-security (
SAML
模块)
身份验证
。但登录
后
无法获取组,因为LDAP没有将它们与其他信息(cn、电子邮
浏览 3
提问于2013-09-03
得票数 0
1
回答
具有单点登录IS的WSO2应用编程接口管理器
、
、
、
文档说我们应该共享WSO2 AM和
用户
存储(我知道存储或发布者需要一些特定的
角色
才能访问),但这对共享
用户
数据存储没有意义,如果是这样的话,使用外部存储的好处是集中和处理
身份验证
。我们可以通过
SAML
响应传递store和publisher所需的
角色
吗?
浏览 14
提问于2016-09-04
得票数 2
1
回答
安全地
在
客户端应用程序中生成
SAML
2令牌,而不需要安装签名证书
、
、
我有一个
用户
登录的客户端应用程序(windows)。从此应用程序中,
用户
将希望使用单点登录(
SAML
)访问远程网站,并将通过Microsoft进行
身份验证
。为此,
用户
将单击打开本地web浏览器的按钮,生成
SAML
令牌(包含
用户
名和
角色
等),并向远程网站发送HTTP帖子以访问它,并将其登录。 我希望
用户
能够根据来自windows应用程序的凭据自动登录。我大致知道如何生成
SAML
令牌,但假设这需要在本地PC上安装签名证书
浏览 0
提问于2015-11-05
得票数 0
回答已采纳
2
回答
在
Onelogin Openid重定向中获取MFA
后
的UnauthorizedError
、
、
、
然后,我可以确认我是以测试
用户
的身份登录到Onelogin的。 测试
用户
没有权限,因为我的最终
用户
将只使用Onelogin
在
我的最终系统上确认身份。此外,我
似乎
能够登录,并被重定向回我的测试系统登录一次使用这个,但如果我再次尝试
后
不久,我得到UnauthorizedError。这让我想到首先从Onelogin注销
用户
,但是不,
在
两者之间注销
用户
没有任何影响。因此,我尝试将应用类型设置为本机,希望我们被重定向回我
在
应用
浏览 8
提问于2019-03-18
得票数 1
1
回答
基于
SAML
属性
在
Keycloak中自动添加和删除
角色
、
、
我
在
Keycloak中设置了一个
SAML
IdP,它工作得很好。我们从
SAML
获得一个名为“Groups”的属性,它是组ID的列表。所以我设置了一些“高级属性到
角色
”类型的映射器。如果
用户
的“RoleA”属性包含"GroupA",则正确地为该
用户
分配了组。 问题是当
用户
从GroupA重新分
配到
GroupB时。现在,当该
用户
登录时,他被正确地分配了RoleB,但他保留了以前的RoleA。如果
用户
只是
浏览 28
提问于2021-03-31
得票数 1
1
回答
如何在MVC应用程序中将ASP.NET成员资格迁移到
SAML
?
、
、
、
、
我想将MVC应用程序的ASP.NET成员
身份验证
/授权迁移到
SAML
中。 您能提供任何建议或链接,可以指导我的实施。我知道我们可以将Azure App Proxy和
SAML
SSO用于本地应用程序。 但是本地MVC应用程序实现了用于
角色
授权的ASP.NET成员资格和用于
身份验证
的LDAP成员资格。我们如何将其转换为启用
SAML
。我们是否需要任何代码更改。 敬请指教。
浏览 21
提问于2020-09-13
得票数 0
2
回答
WSO2 Identity server -限制对单点登录服务的访问
、
、
、
我对
SAML
和WSO2的理解是非常基本的,所以很抱歉。我想知道是否可以将对SSO服务的访问限制为
用户
的子集?
浏览 3
提问于2012-08-24
得票数 2
回答已采纳
1
回答
如果登录到非应用程序
用户
中,则未显示登录。
晚上好,R你能帮忙吗? 谢谢!
浏览 7
提问于2022-09-06
得票数 0
回答已采纳
1
回答
Artifactory
Saml
组与ADFS的关联
、
下面的链接看起来像是同样的问题,但没有正确的答案 我正面临着一个与
SAML
关联的artifactory组的问题。尝试遵循以下链接中提到的过程,但不起作用。任何形式的帮助都是非常感谢的。我们的目标是
在
artifactory中创建与ADFS中相同的组。这样我们就可以
在
artifactory中为错误组授予权限。我已经用jenkins配置了
SAML
,它工作得非常好。
浏览 0
提问于2019-03-06
得票数 0
3
回答
JAAS,
SAML
和王国有什么区别?
、
、
、
、
我试着学习JAAS,然后我想出了
SAML
和Realm这两个术语,现在我很困惑。
在
JAAS的任何基本教程中,我们几乎都在配置普通Realm配置的基本内容。如果我读取
SAML
的配置,那么它看起来类似于JAAS。我完全不知道为什么不同的名字。可能是构建在领域上,JAAS构建在
SAML
上,不确定有谁能清楚地说明不同之处。我已经成功地配置了JAAS的基本和基于JBOSS和Glassfish的
身份验证
。它帮助我保护我的JSP和Servelets (网络项目)。如果我想保护作为我应用程序一部分的EJB,应该在哪里查找
浏览 5
提问于2014-03-29
得票数 4
回答已采纳
2
回答
如何向服务提供商验证
角色
/权限信息wso2 identity server?
、
、
我使用的是Spring security
SAML
2.0SSO和wso2IS 5.4.0。我已经
在
服务提供者内部的wso2is中添加了
角色
声明。现在我可以
在
saml
断言中获取
用户
角色
。在这里,我想验证其
角色
的
用户
基础。我将应用程序(服务提供商) url映射到securityContext.xml中的某个
角色
<security:http entry-point-ref="samlEntryPoint&
浏览 1
提问于2018-05-30
得票数 0
2
回答
Azure AD中的多重符号ins
、
我
在
我的银行应用程序中使用
SAML
身份验证
实现了SSO。我有一个场景,我必须让经理/主管登录来批准一个事务。常规代表将无权批准,经理将进入并实际登录(保持代表的会话完整)并批准一个事务,然后注销。是否可以通过Azure
在
同一个浏览器实例中使用多个登录号? UPDATE --正如我研究和提到的那样,Azure不支持多个
用户
在
同一个浏览器实例中登录应用程序。
浏览 1
提问于2020-06-30
得票数 0
回答已采纳
1
回答
如何针对来自Identity server(Wso2is 5.4.0)的
SAML
断言授权
用户
、
、
、
我使用的是Spring
SAML
2.0和WSO2IS::这是我的
SAML
断言: 你的帮助会救我的。提前感谢
浏览 1
提问于2018-06-06
得票数 0
1
回答
基于JWT的K8s AWS网关
、
、
我需要有两个
身份验证
模式: 如何使用登录/密码进行
身份验证
并使用API gateway+Cognito检索JWT?
浏览 2
提问于2020-09-29
得票数 2
回答已采纳
1
回答
SAML
给出了未加修饰的异常
、
、
当我尝试通过SSO登录时,我得到下面的错误消息造成这个错误的原因是什么
SAML
配置还是
身份验证
?请指点
浏览 0
提问于2019-07-05
得票数 0
回答已采纳
1
回答
用于JAAS的
SAML
LoginModule示例
、
、
、
有没有人有过创建使用LoginModule对
用户
进行
身份验证
和授权的JAAS的经验?根据我对JAAS的理解,这可能需要一个能够理解和解析
SAML
消息的自定义CallbackHandler。
在
我的例子中,授权被定义为数据库中的一组
角色
,但与典型的数据库登录模块类似。但是,此系统中没有存储密码。相反,
用户
在
另一个站点上进行
身份验证
,并使用
SAML
交换将该
身份验证
事件传递给我们的系统。我的希望是使我们的应用程序代码不必直接
浏览 0
提问于2010-07-30
得票数 1
1
回答
使用
SAML
和身份提供者的微服务
身份验证
、
、
、
我们需要使用
SAML
来保护微服务的安全。我的问题是,
在
一个微服务体系结构中,我们有多个服务。这意味着,我所说的每一个微服务,员工,部门,销售等也应该作为一个单独的SP应用程序
在
IdP中添加。 我不知道这样做是否合
浏览 4
提问于2016-06-22
得票数 1
1
回答
实现
用户
登录的
SAML
实现
、
、
、
、
我正在开发一个与Salesforce集成的web服务,并且
在
该服务中我有自己的
用户
注册/登录机制。 我想为未注册的
用户
实现OAuth和
SAML
登录。目前,我已经开发了OAuth,
用户
可以利用它来授权我的服务来访问
用户
的Salesforce资源,授权
后
,将在我的服务中自动注册一个映射
用户
帐户。但是
在
SAML
中,我真的很困惑,如果有任何类似于
SAML
的“访问令牌”的部分,我可以拥有未来的资源访
浏览 4
提问于2016-07-05
得票数 0
1
回答
通过加密令牌进行单点登录
、
、
、
对于我们自己的应用程序,我们将
用户
/密码存储(加密)在数据库中。由于我们的应用程序将集成到他们的环境中,因此我们现在需要一种机制来授权已经登录的
用户
,而不会再次显示登录屏幕。由于我自己不是安全专家,我开始阅读(
在
高级)关于单点登录的一些技术,例如OpenID,Kerberos,
SAML
,CAS --但我还没有获得实践经验。
在
迈向错误的方向之前--有没有人可以提供我
在
该领域的经验,并向我推荐一个可以使用的框架,或者是一篇关于如何做到这一点的好文章(和最近的)?另一个信息:客户谈到
浏览 3
提问于2012-07-11
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Cloudera Manager用户角色
5分钟在AWS上设置SSO
SAML漏洞:不知你密码,也可合法登陆
SAML漏洞:允许攻击者以其他用户身份实现登录
Sec快速指南:基本身份验证,SAML,密钥,OAuth,JWT和tokens
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券