当前位置: 首页 > 知识库问答 >
问题:

ADFS作为与其他依赖方交互的SAML服务提供者

巢德华
2023-03-14

>

  • 我原以为,通过IdP发起的登录首次登录ADFS将使我到达RP,而不需要返回IdP进行另一次登录。是我误解了,还是我只是错误地配置了ADF?

    ADFS是什么机制决定我的IdP将被使用?如果我转到浏览器中的ADFS/ADFS/ls/idpinitiatedsignon.aspx页面,我根本没有涉及IdP,选择我的RP确实使用我的IdP来授权用户,但我不知道这是如何确定的,因为在ADFS配置中信任声明提供程序和依赖方之间没有链接。

  • 共有1个答案

    东门子昂
    2023-03-14
    1. 如果使用loginTorp:
    2. 会发生什么

    https://your-adfs-server/adfs/ls/idpinitiated.aspx?loginTorp=your:lelecting:party:id

    如果您想让您的IDP参与进来,您需要使用来自RelyingParty的SP发起的流。

     类似资料:
    • 我正在使用omniauth saml对Ruby on Rails应用程序上的用户进行身份验证。 身份验证一直运行良好,直到我们声明尝试与使用ADFS(Windows Active Directory)的公司合作。 我们的应用程序能够路由到ADFS登录屏幕,进行登录操作,当ADFS重定向回我们的应用程序时,我们会看到错误消息: 通过调试,我们可以看到omniauth saml生成了此消息。 通过挖掘

    • 我很难从各种渠道获得关于如何修改我现有的ASP.NET应用程序(非MVC,如果这很重要的话——基于基于表单的认证的旧web表单)的明确指导,以接受通过SAML的单点登录用户。具体来说,我们希望连接到俄克拉荷马州。我已经让OpenID Connect与Okta一起工作,但是我们的客户特别希望通过Okta使用SAML。我们也希望在未来通过SAML支持其他身份提供者。 我已经在Okta中设置了应用程序,

    • 我正在我的服务中添加SSO功能,以允许客户使用他们的广告帐户登录。为此,我使用componentpro中的SAML组件。com执行安全交互的正确方法是什么: < li >从IdP方面:除了IdP url,客户还应该向我的服务提供什么?任何只包含公钥的证书? < li >从服务提供商的角度:我应该向客户提供什么? < li >选择的SAML工具使用证书对发送给IdP的SAML请求进行签名,并对来自I

    • 问题 你需要通过HTTP协议以客户端的方式访问多种服务。例如,下载数据或者与基于REST的API进行交互。 解决方案 对于简单的事情来说,通常使用 urllib.request 模块就够了。例如,发送一个简单的HTTP GET请求到远程的服务上,可以这样做: from urllib import request, parse # Base URL being accessed url = 'ht

    • 我希望用Python实现一个基于SAML 2.0的服务提供者。 我的Web应用程序目前都是Flask应用程序。我计划制作一个Flask蓝图/装饰器,允许我将单点登录功能放入预先存在的应用程序中。 我已经深入研究了python saml,但不幸的是,存在一些不值得解决的依赖性问题,因为我有太多预先存在的服务器/应用程序,这些服务器/应用程序的环境将不兼容。 PySAML2看起来可以工作,但是几乎没有

    • 我正在实现单点注销功能。我的设置是:ASP。净依赖方 我尝试实现的行为是单点注销功能。当用户从ASP注销时。NET应用程序,ASP。NET应用程序使用FS联邦协议向依赖方STS发送签核请求。依赖方STS第一次使用SAML2协议将注销请求转发给SAML2 STS。但若用户立即重新登录并再次注销,则依赖方不会将注销请求转发给SAML2 STS。用户看到的不是向SAML2 STS转发注销请求,而是依赖方

    • 我已经转了几个星期了,但在以下问题上没有取得进展: 这段视频总结了:https://www.youtube.com/watch?v=48gb1HBHuC8 但从那时起,代码本身/脚本已经更新。有各种shell脚本。 微服务应用程序是用Micronauts编写的,如果不通过kubernetes以记录的方式执行,它看起来确实工作得很好。(所以我们知道它确实有效) 现在,我试图通过kubernetes让

    • 我现在的码头工人。yml- 我的码头工人。yml文件包含2个服务。我已经指定postgrasdb服务在python应用程序服务使用之前启动,但是docker没有按照指定的顺序运行服务。如何让postgrasdb服务在python应用程序服务之前运行?我正在运行命令。