opensaml

    4

    1답변

    SAML2 토큰을 생성하기 위해 OpenSAML 라이브러리를 사용하고 있습니다. 나는 토큰의 유효성 확인 서명이 분명히 그 유효하지 않은 만료를 확인한다는 인상을 받고있었습니다. 만료 여부를 확인할 때 사용할 수있는 라이브러리가 제공하는 API가 있습니까? 다음 코드에서 checkIfExpired()처럼 : public static boolean valid

    0

    1답변

    WebLogic 10.3에서 CAS 서버를 작동시키는 데 몇 가지 문제가 있습니다. SAML 파일의 구문 분석/읽기 오류로 인해 문제가 발생합니다. 가 CAS 서버 '직장'을 얻으려면 내가 추가했다 : <prefer-application-packages> <package-name>org.apache.xerces.*</package-name> </

    3

    2답변

    저는 서비스 공급자 역할을하는 응용 프로그램에 opensaml을 사용하고 있습니다. 지금까지 SP 메타 데이터를 수동으로 생성했습니다. 프로그래밍 방식으로 서비스 공급자 메타 데이터를 생성하는 방법을 보여주는 Java의 예가 있습니까?

    0

    2답변

    SAML 전문가의 도움을 받아주십시오 !!!! 오전 SAML 및 JSP의 새로운 기능입니다. SAML 응답 토큰을 Java (Environment linux, Tomcat6.0)에서 Opensaml 라이브러리를 사용하여 IDP (Identity Provider)가 시작했는지 확인하고 userid, username, email와 같은 전송 된 속성 정보를 검

    1

    1답변

    나와 내 팀은 opensaml을 사용하여 SAML 토큰을 생성합니다. 이 팀을 구성하기 위해 관리 작업을 수행했지만 다른 팀 구성원이 생성 된 토큰을 다소 구성 할 수 있다면 감사하게 생각합니다. 우리가 변경하고자하는 영역은 토큰의 EncryptedKey 섹션입니다. 당신이 볼 수 있듯이 <xenc:EncryptedKey xmlns:xenc="http://

    1

    1답변

    저는 java keytool 명령에 익숙하지만 OAEP가 패딩 된 RSA 인증서를 생성하는 방법을 알 수 없습니다. SAML 채널을 확보하기 위해 하나를 생성하려고합니다. 패딩 방식을 지정하는 방법을 잘못 이해하고 있다는 느낌이 들게됩니다. RSA SHA256으로 서명되고 AES256으로 암호화 된 채널로 이상적으로 끝나고 키 전송 알고리즘에 OAEP 패딩

    1

    2답변

    조직에 내부 Active Directory (AD)를 외부 클라우드 제품과 통합 할 수있는 기능을 제공하고자합니다. 우리 고객은 ADFS를 사용하는 페더레이션 서버를 가지고 있습니다. 우리는이 수준에서 둘 이상의 클라이언트를 사용하기 위해 자체 ADFS 서비스가 필요하다는 것을 알고 있습니다. SCIM을 대체품으로 사용할 수 있다는 의미입니까?

    0

    1답변

    공통된 Shibboleth SP를 단일 위치 (모든 미들웨어에서)로 구성 할 수 있으며 다른 서버의 다른 도메인에있는 모든 응용 프로그램이 sso 인증에 사용할 수 있습니다. 그리고 모두 응용 프로그램은 공통 SP를 통해 자체간에 통신 할 수 있습니다. 이 디자인에 결함이 있습니까?

    2

    2답변

    Wss4jSecurityInterceptor 및 서명으로 웹 서비스를 보호하기 위해 spring-ws-security를 ​​사용하고 싶습니다. 그러나이 시스템을 실행 불가능하게 만드는 의존성 충돌이 있습니다. spring-ws-security:2.1.2.RELEASE도 제대로 작동하지 않는 것 같습니다. spring-ws-security : 2.1.3.RE

    1

    1답변

    Java로 SAML SP를 구현합니다. SAML 응답의 인증서를 확인하기 위해 SAML 응답에서 X509Certificate 요소를 추출하고 미리 IDP 인증서를 업로드 한 Java 키 저장소 파일에 대해 유효성을 검사합니다. X509Certificate certFromResponse = //extract from SAML response KeyStore