我使用Spring Security SAML创建了一个项目。 我需要编写一个代码(同一项目),通过HTTPS POST和SOAP连接到另一个服务器: PostMethod post = new PostMethod("https://www.somepage.com"); ...
附上我的SAMLContextProviderLB bean的上下文提供程序 **<property name="scheme" value="https"/>** <property name="serverName" value="${sp.hostna...
我正在使用Tomcat 7上的Spring Security SAML 2.0示例Web应用程序,并对其进行了修改,以尝试针对Ping Identity服务进行身份验证。Web应用程序正在与服务通信,它正在发送一个断言,但在尝试验证签名时失败,如下所示的调试输出: - Attempting ...
我正在使用Spring SAML在多租户应用程序中提供SSO。不同的租户使用不同的URL访问应用程序,并且每个租户都配置了单独的身份提供者。如何根据访问应用程序所使用的URL自动分配正确的身份提供者? 示例: 租户1:http://tenant1.myapp.com 租户2:http:/...
我正在使用Spring SAML实现。 SSO环形元数据xml具有注销端点,可帮助进行本地注销和全局注销。但是,还有一些我正在交互的IDP没有在其元数据xml中设置注销端点。 在这些情况下,应该如何处理注销? 删除请求的Cookie是解决此问题的唯一方法吗?还是有其他解决方案? 非常感谢...
我正在尝试使用WSO IS 5.1.0配置会话超时。 我有一个服务提供商,其会话超时为10分钟。我在管理控制台上的Resident Identity Provider部分中配置了SSO会话时间为10分钟。但是我不知道为什么全局配置(<TimeConfig>元素下的<IS_HO...
刚刚披露了https://www.kb.cert.org/vuls/id/475445。 是否影响到Spring Security SAML2? 我没有看到Spring Security SAML2使用的XML解析器在受影响的API列表中。 请告知。
我希望能够记住我网站(SP)的第一个请求中的url请求参数,并在IdP响应后使用它们。 我正在使用spring-saml扩展,考虑relayState属性,但找不到如何使用来自请求的参数构建它的示例。 我需要这样做是为了在sso身份验证过程后重定向用户到目标页面(应用程序模块),这取决于第一个...
我们使用Spring SAML安全扩展在应用程序中实现SAML。现在我们遇到了以下问题: 其中一个客户为其身份提供者提供了一个包含参数的URL。元数据如下(由于简洁起见已大幅缩写): <EntityDescriptor> <IDPSSODescriptor> ...
我正在使用OpenAM作为我的IDP,而我的SP(一个angular2 SPA)基于以下示例:https://github.com/vdenotaris/spring-boot-security-saml-sample。 身份验证后,我的Web应用程序应该调用一些REST服务,这些服务通过h...