我对SAML的了解非常有限。我正在开发一个浏览器应用程序,它通过REST API获取数据。提供者处的API请求可以通过提供用户凭据或通过SAML SSO进行验证。应用程序接口提供商的文档中写着If you acquired the token from an SSO source, the Authorization header is of the format: Authori
我有一个关于IBM用来签署AppId请求的证书的查询,我相信这个证书是由租户( AppId租户)的私钥自签名的,并且是由AppId在IDP元数据中将'signRequest‘设置为true时自动生成的。请确认我的理解。
关于它的一个后续问题是,是否有一个API可以用来更新此证书,假设IDP组织希望签名的CA证书附加到有效的域名。我只找到了一个获取AppId SAM
我想知道如何在MS Teams Personal Tab中实现SSO,它指向SAP Fiori应用程序/页面。 fiori应用程序通过Azure AD SAML身份验证启用SSO。这有效地阻止了对应用程序的身份验证。在SSO for Teams Apps documentation中,我不清楚是否可以将身份验证传递给加载的应用程序,而不是从JS检索令牌并将它们作为持有者令牌传递。所以我的问题是:有没有一种方法可以将身份验证传递给安全的应用程序