当前位置: 首页 > 知识库问答 >
问题:

AEM和ADFS以及外部IDP

宗政海
2023-03-14

不可原谅的是,内置的AEM SAML实用程序不支持HTTP重定向绑定(仅支持后绑定)。我必须对一个外部IDP执行SAML身份验证,它对单点登录和单点注销都有HTTP重定向。由于AEM的限制,我希望将ADFS配置为处理与这个外部IDP的身份验证,并以某种方式让AEM与那个ADFS(联邦服务,或者RP或索赔提供者)对话。有人知道这可能是如何实现的吗?我假设我可以利用AEM(sling)中的SAML实用程序或SSO实用程序/模块以某种方式连接到ADFS,这些ADFS将是响应者,以中继或代理IDP响应到AEM。谢谢

共有1个答案

臧威
2023-03-14

使用OOTB SAML身份验证处理程序有一个IDP HTTP重定向选项,我可以通过重定向到ADFS来配置SAML身份验证,然后在给出凭据之后,IDP用包含所有数据的SAML2响应重定向回AEM, <罢工> 但是,这是通过后绑定处理的 。

编辑:好的,我刚刚注意到IDP HTTP重定向选项不存在于链接的官方文档中,但是在本教程的视频中,你可以看到它在AEM 6.1上可用...我现在不记得是否在最后使用了POST绑定,所以请先检查一下是否可以使用这个选项,就像我以前使用过的那样。

如果您需要其他解决方案,我看到的最快的选择是通过反编译检查SAML身份验证处理程序的默认实现(可以按照以下步骤完成,同时我只是建议,而不是建议!)并在此基础上实现了自定义处理程序。

 类似资料:
  • 我在上创建了作者AEM6。 在服务器上加载任何页面时,都会出现以下错误: 有人知道如何解决这个问题吗?

  • 我正在使用Adobe Experience Manager(AEM)6.4和Service Pack 1以及表单包。我有很多扩展属性,所以我做了一个数据库图。我不想在crx中保存所有其他内容,我想将其保存在Oracle数据库中。 数据库图很复杂,所以我想至少使用JPA(Hibernate)。如果Spring能让它更容易使用,那对我来说就没问题了。 我读了很多关于OSGI使用蓝图而不是Spring的

  • ADFS(Ali Distributed File System)是基于hadoop开源分布式系统HDFS的一种优化实现,能够将HDFS中单点master namenode节点中的内存数据结构利用高速存储介质同步到磁盘中,同时能够提供很高的吞吐和性能。这样做能够同时解决namenode内存瓶颈问题,meta信息持久化问题和单点故障问题,以及启动时间过长等困扰用户的地方。

  • 我正在寻找一种方法,在一个微服务中有一个用于公共访问的应用编程接口,另一个用于其他私有服务的内部应用编程接口。 当然,这在不同的URL中是可能的。但看起来好像合并了swagger/open api描述页面。 公共和私有API应该有一个单独的招摇页面。来自互联网的人不能看到内部API描述。只有公共的。 有想法吗?

  • 我已经开始使用PyCharm IDE,但是我不知道如何在那里管理外部库。例如,PyCharm看不到< code>matplotlib。在PyCharm的文件管理器中,我清楚地看到了外部库的列表,没有< code>matplotlib。但是,我已经安装了它,并且知道它的位置。 如何将此库添加到PyCharm环境?

  • 我是(IdP)和漏洞(SSO)架构的新手。 今天,我们有一个SharePoint 2010应用程序,它已经进行了声明身份验证。登录的环境或流程如下: 这可以正常工作,SSO也可以正常工作。现在,我们希望通过从其他源(而不是Shibboleth)获取安全断言标记语言(SAML)响应来自动登录用户。 我们将以标题或纯文本形式接收SAML。 我现在要做的是,根据代表性状态传输(REST)服务的响应,在A

  • 我有一个外部jar(意思是在公共回购中不可用),我想将其包含在我的构建中。我使用了本网站上的说明:http://charlie.cu.cc/2012/06/how-add-external-libraries-maven/当我在我的电脑上安装mvn时,它就可以工作了。但是当我使用Jenkins构建maven项目时,我得到了以下错误: 正在执行Maven:-B-f D:\Program Files(

  • 问题内容: 我正在尝试使用docker-compose启动kafka服务,并且应该可以在docker内部和外部进行访问。因此,应该在内部和外部设置合适的广告客户: 问题是,当我尝试从群集外部进行连接时,节点名称不是127.0.0.1,而是内部主机名: 这不是KAFKA_ADVERTISED_LISTENERS和KAFKA_LISTENERS处理这种情况的目的吗?我尝试设置KAFKA_ADVERTI