19得票5回答
谷歌SAML SSO - 当登录到个人Google帐户时,出现403 app_not_configured_for_user错误

我正在为我们的应用程序使用Google / G Suite进行SAML SSO集成。我们的客户在其公司的G Suite管理设置中配置我们的SAML应用程序。该集成在大多数情况下都可以正常工作: 假设您尚未登录Google帐户。您启动SSO过程。系统会提示您登录您的公司Google帐户,然后...

18得票3回答
如何使用ManifoldCF或nutch爬取具有SAML身份验证的网站?

我正在尝试爬取一个网站,具体来说是使用ManifoldCF爬取带有SAML身份验证的Google网站,并将爬取的数据索引到Apache Solr中。但是当我爬取URL时,它会给我302重定向到登录页面,然后显示RESPONSECODENOTINDEXABLE。 我不确定我的身份验证是否正确。...

18得票2回答
CAS与SAML之间的关系是什么?

我知道CAS和SAML是用于单点登录目的的不同协议,但令我困惑的是一些文章说" CAS有一个SAML实现"。 CAS和SAML不是单点登录可以实现的不同方式吗? 假设客户企业有一个SAML服务器,但第三方网站表示他们支持基于CAS的SSO。在这种情况下,最终用户最初将登录企业系统。当访问第...

17得票3回答
接收方端点与SAML响应不匹配。

通常我的基于Spring SAML的服务提供商(SP)实现表现良好,但有时会返回以下错误:[2014-07-17 16:00:58.767] boot - 1078 DEBUG [http-bio-80-exec-1] --- BaseMessageDecoder: Successfu...

17得票1回答
Python中的SAML 2.0服务提供商

我希望在Python中实现基于SAML 2.0的服务提供商。 我的Web应用程序目前都是Flask应用程序。我打算创建一个Flask蓝图/装饰器,允许我将单一登录功能集成到现有应用程序中。 我已经广泛地研究了python-saml,但遗憾的是存在依赖问题,不值得解决,因为我有太多预先存在的...

16得票1回答
我可以为SAML请求提供用户名吗?(AD FS)

当从服务提供商(Servicer Provider)发起 SAML 认证请求时,是否有办法向标识提供者(Identity Provider)提示要使用哪个用户名?在我的应用程序中,我知道它想要验证哪个用户(基于用户在电子邮件中点击的唯一链接),我希望该用户名填充到 IdP 的用户名框中。 使...

16得票2回答
实现基于SAML2的服务提供商和身份提供商的Python库?

我正在寻找一个Python库,用于实现基于SAML2的服务提供商和身份提供商。核心库不应依赖于任何特定的Web框架。我正在寻找一些功能更完整且易于使用的东西,此外该库的许可证应该更加宽松(非GPL)。在搜索后,我找到了几个链接,我已将其粘贴在此处: http://wiki.python.or...

15得票3回答
安全令牌无效的受众异常:IDX10214:受众验证失败。

我正在使用Identity和Sustainsys.Saml2(用于SAML身份验证)开发一个ASP.NET Core 2应用程序。我已在Startup.cs文件中进行了必要的配置。现在,当我运行该项目并尝试使用SAML2登录(作为外部登录)时,在输入我的凭据后,我会收到以下错误: Se...

15得票4回答
使用SAML响应时,是应该对Assertion进行签名还是不对其进行签名?

当签署同时具有签名断言的SAML响应时,我应该: A) 生成没有断言签名的响应签名。然后在生成两个签名之后注入断言签名。 B) 生成断言签名并在生成响应签名时包含它。 C) 其他操作?

15得票3回答
SAML究竟如何提供安全性?

阅读了一些文章和参考资料后,我发现它们实际上说明了SAML是什么、它包含哪些组件以及它如何工作。以下是一些好的链接: 有关Shibboleth和SAML的良好文档? ADFS、WIF、WS联盟、SAML和STS之间有什么区别? http://en.wikipedia.org/wiki/...