adfs2.0 相关问题

Active Directory联合身份验证服务2.0

ADFS 2.0,如何清除凭证缓存?

我遇到这个注销问题很长时间了,找不到解决方案。一开始,即使打开了正确的注销网址,我使用 ADFS 2.0 的网站也无法注销。我以为...

回答 1 投票 0

AWS Cognito:支持 SSO IdP 启动的工作流程

我的 UI 应用程序使用 AWS Cognito 进行用户身份验证。我们已成功将 SAML 身份提供商集成到 Cognito 用户池中。 现在我想使用 AD FS 支持 SSO。 ...

回答 2 投票 0

为什么 ADFS 的 SAML 请求需要签名?

以下是发送到 ADFS 的 SAML 请求 以下是发送到 ADFS 的 SAML 请求 <?xml version="1.0" encoding="UTF-8"?> <samlp:AuthnRequest xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol" ID="_84e533b7-4310-41de-8ec7-0af7afeb7979" Version="2.0" IssueInstant="2015-12-02T09:44:30Z" ProtocolBinding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Destination="https://XXXX.YYYY.ZZZZ/adfs/ls/" AssertionConsumerServiceURL="http://PPP.QQQ.RRR/SPDemo/Consume.aspx"> <saml:Issuer xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">http://XXXX.YYYY.ZZZZ/adfs/services/trust</saml:Issuer> </samlp:AuthnRequest> 压缩并转换为 Base64String 后,它被重定向到 ADFS。 下面显示的带有 SAML 请求的 URL https://XXXX.YYYY.ZZZZ/adfs/ls/?SAMLRequest=hZHNbsIwEIRfJfLdsfODAhZEouVQJKpGJO2hl8okS7Ga2KnXoTx%2bA0kluNCjrflmZ3bnKJu6FcvOHfQWvjtA561XC%2fIxjWESRbuExlHAaR xUQKdQJpTLfSL3sEtmyYx4b2BRGb0goc%2bJt0bsYK3RSe36Lx5MaBBSHhZ8JuJYRPydeJk1zpSmflC6UvpzQTqrhZGoUGjZAApXinz5vBG9o9gNIhRPRZHR7CUviLfqIyot3WXswbkWBWMaj%2fQn%2f Ao5n9rQr6zqNX5tSlkzWe2R1ciIt0QEe%2bYejcauAZuDPaoSXrebwak3GtAjba2pgujWKc9W0Bg20r7E9kS8U1NrFJct3u%2fSjsVJOj%2brxWVZ9oq%2fj8u%2f8CQdo%2f7XGYd2yJzt0 M3Z1dR0eN3ePf0F 但是我收到以下错误 检查我收到的事件查看器中的详细错误 服务器似乎需要签名的 SAML 请求,但我没有在任何地方提到需要签名的 SAML 请求。另外 SignedSamlRequestsRequired 属性设置为 false 那么,为什么 ADFS 2.0 要求签名 SAML 请求? 是否需要执行任何操作,以便不需要签名的 SAML 请求,或者如果需要,将签署 SAML 请求的签名值是什么? 我能够解决它。 问题是 SAML 请求中的 issuer 设置错误。 设置适当的发行人后,即http://PPP.QQQ.RRR/SPDemo,如以下 SAML 请求所示,我能够执行 SP 发起的登录,而不会出现任何 ADFS 错误 <?xml version="1.0" encoding="UTF-8"?> <samlp:AuthnRequest xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol" ID="_bd613bda-e506-4747-91c7-96a4d75c67fc" Version="2.0" IssueInstant="2015-12-03T05:51:52Z" ProtocolBinding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Destination="https://XXXX.YYYY.ZZZZ/adfs/ls/" AssertionConsumerServiceURL="https://PPP.QQQ.RRR/SPDemo//Consume.aspx"> <saml:Issuer xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">http://PPP.QQQ.RRR/SPDemo</saml:Issuer> </samlp:AuthnRequest> 之前使用的错误发行人是 http://XXXX.YYYY.ZZZZ/adfs/services/trust @ramesahPasa 您在哪里更改了发行人?我遇到同样的问题。 请详细告诉我。 谢谢你。

回答 2 投票 0

Microsoft.IdentityServer.Web.RequestFailedException:MSIS7012:

在我的项目中实现 SAML 2.0 时,我遇到了以下错误。 详细信息:服务器:Tomcat IDP:ADFS 2.0 错误 : 异常详细信息: Microsoft.IdentityServer.Web.RequestFailedExcept...

回答 2 投票 0

错误:AADSTS90015:请求的查询字符串太长(在执行 ADFS 时)

我正在进行 ADFS 身份验证,当我单击 Microsoft Teams 中的“登录”按钮时,我将被重定向到我的 URL,页面重定向后出现以下错误:

回答 1 投票 0

AD FS 2.0 身份验证和 AJAX

我有一个网站试图调用另一个网站上的 MVC 控制器操作。这些站点都设置为 AD FS 2.0 中的信赖方信任。

回答 7 投票 0

单点登录与内部AD

我必须将单点登录与onpremise AD(ADFS方法)整合,我的应用程序在onpremise windows ADFS服务器上注册,并拥有客户端ID和secrete.为了测试,我已经将我的应用程序注册在 ...

回答 1 投票 0

使用无效网络凭据的Kerberos身份验证导致第二次调用后出现无法解释的超时

我有一个问题,在同一参数下使用KerberosWSTrustBinding绑定两次调用WSTrustChannel.Issue不会产生相同的结果。第一次调用会导致异常“ No ...

回答 1 投票 1

我正在wildfly18中实现ADFS-SAML配置吗?

1)我已经在wildfly18服务器中配置了ADFS(SAML)配置2)我在picketlink.xml中配置了所有详细信息,如下所示:3)我得到了NAMEID格式的正确响应,如下所示:4)...

回答 1 投票 0

无法从算法URI导出JCA算法标识符

我正在尝试使用ADFS IDP设置SSO。我收到以下错误ERROR [HTTPRedirectDeflateEncoder] URL签名过程中发生错误org.opensaml.xml.security.SecurityException:无法派生JCA ...

回答 1 投票 0

MS ADFS -ssolifetime用于刷新令牌

AD-FS将刷新令牌的生存时间定义为等于SSO生存时间。如果我们用新获取的刷新令牌替换刷新令牌,那么新的刷新令牌生存时间是多少,该新令牌将在...中获得]]]

回答 1 投票 0

依赖方对adfs的信任是什么>>

有人可以解释什么是依赖方信任。我正在配置IFD for CRM,但是找不到有关依赖方是什么以及做什么的基本信息?

回答 2 投票 9

使用外部身份验证提供程序的ADFS单点登录

我们正在建立一个ADFS(2.0),它将负责验证多个面向客户的系统的用户。身份验证机制外包给外部合作伙伴,该外部合作伙伴...

回答 4 投票 2

以编程方式设置ADFS SSO会话Cookie

避免依赖方应用程序重定向到ADFS登录页面进行身份验证的最佳方法是什么?我了解您可以构造WSTrustChannelFactory来请求安全令牌...

回答 2 投票 0

我们可以配置ADF将每个文件共享复制到另一个帐户吗?连接到(// storageAccount /)而不是(// Storageaccount / FileShare)

我想将所有文件共享都复制到另一个帐户,我已经尝试过使用存储资源管理器尝试过的事情,但是有大小限制,Azcopy会突然失败,并出现一些错误ADF ...

回答 1 投票 0

SimpleSAMLPHP SP和ADFS IDP的Requester / InvalidNameIDPolicy错误

[在Internet上查看后,尤其是使用SimpleSAMLphp对ADFS 2.0 IdP请求者/ InvalidNameIDPolicy进行身份验证的ADFS 2.0 InvalidNameIDPolcy,我尝试了所有建议的方法...

回答 3 投票 10

使用多个匹配RegEx转换声明

通过关注本文,我正在努力将我们的Prem AD与AWS连接起来。我们有我们的广告组,这些广告组将转换为以AD中的AWS#Account#Role#AccountNumber格式编写的AWS组。...

回答 1 投票 0

使用JMeter的性能测试Web应用程序(WS-Federation)

我正在尝试对具有ADFS(RequestSecurityTokenResponse)实现的网站进行负载测试。问题在于,每次记录Web测试时,它都会在前几分钟运行。但是这个...

回答 1 投票 0

web api身份验证和授权wsfed和oauth

我们已经使用ADFS WS-Fed身份验证启用了现有的MVC角度应用程序。该应用程序有许多API作为解决方案的一部分托管,该视图由内部访问。现在,我们......

回答 1 投票 0

使用ADFS 2.0自定义注销页面

我正在研究用Symfony2框架编写的应用程序。它已集成到ADFS 2.0 for SSO。注销正在按预期工作。它将用户重定向到他登录的所有站点。这是一个 ...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.