cas

    2热度

    1回答

    我正在使用casrack-the-authenticator gem进行CAS认证。我的服务器在Sinatra上运行Thin。我已经获得了CAS认证位,但我不确定如何告知Rack拦截“/index.html”请求以确认CAS登录,并且如果用户不被允许查看该页面,则返回HTTP 403响应而不是服务实际页面。有人对此有经验吗?谢谢。 我的应用程序: class Foo < Sinatra::Base

    3热度

    1回答

    我有一个Web部件访问SP对象模型,打包在已签名并部署到GAC的程序集中。 web.config设置为“完全”信任,但我的Web部件会抛出一个SecurityException。问题的代码行: SPSecurity.RunWithElevatedPrivileges(new SPSecurity.CodeToRunElevated(() => { foreach (SPGroup g

    3热度

    1回答

    想象下列环境:在部分信任模式下运行的应用程序(默认行为;要求完全信任不是一种选择 - 但在您询问之前,是否给予完全信任XBAP,一切按预期工作)正在引用位于GAC中的本地安装的程序集。为了达到这个目的,我们启用了“AllowPartiallyTrustedCallers”选项到本地大会,并且也授予完全信任。 (想象这是某种本地连接对象) (通过我们了解使用AllowPartiallyTrusted

    0热度

    1回答

    在.NET中,您可以拒绝堆栈中较高调用方的安全权限'Assertion',但是实际上这是否会起作用,因为Assert()会忽略堆栈中较低的权限?由于这是工作日的结束,我目前没有时间进行实验。引导赞赏!

    3热度

    2回答

    我正尝试使用WIF和AD FS 2.0来实现具有基于声明的身份的Web SSO。现在我有一个现有的ASP.Net应用程序,它将授权授权给AD FS 2.0服务器并信任发出的安全令牌。这工作得很好。 但是,在组织中,存在支持SAML 2协议的现有JA-SIG中央认证服务(CAS)服务器。我想用现有的CAS服务替换AD FS 2.0。 在我的理解中,WIF使用WS-Federation,它就像一个SA

    0热度

    2回答

    我正在建立自己的CAS。编写了一个认证处理程序,用户名/密码通过MySQL数据库进行认证。我还添加了注册页面和相关逻辑。 现在我想让用户在他/她注册为用户时自动登录。如何实现这一目标?

    0热度

    1回答

    我刚刚下载了Orchard CMS,在VS2008中打开了它,并打了F5:一切正常。 然后,我在IIS 7.5中创建一个网站,并将其指向Web项目的目录并正确设置权限(我希望)。我下载了64位版本的System.Data.SQLite,如下所示:Orchard Work Item 14798和这里:SO: Could not load file or assembly 'System.Data.S

    0热度

    1回答

    我需要在成功验证后,从服务器发送特定属性(如人类可读的用户名)到客户端。服务器部分完成。现在属性被发送到客户端。从日志中,我可以看到: 2010-03-28 23:48:56669 DEBUG Cas20ServiceTicketValidator:185 - 服务器响应:http://www.yale.edu/tp/cas'> [email protected] <cas:proxyGrant

    1热度

    1回答

    让我通过说我是一个PHP环境中的初学者,这里可能有一个简单的答案。我们正在尝试使用phpCAS连接到我们大学的CAS服务器。 我们的服务器已经设置来适应这些要求:http://www.ja-sig.org/wiki/display/CASC/phpCAS+requirements,我们已经安装了phpCAS到它自己的accessable目录&列入“包含路径”变量它的路径,因此它可以很容易地访问。

    2热度

    2回答

    我有一个成功通过CAS服务器进行身份验证的PHP应用程序。应用程序支持的功能之一是模拟;具有适当权限的用户可以模拟另一个应用程序。通常,这不是问题,因为应用程序本身可以跟踪用户模仿和管理用户的权限(基于用户名)。 虽然有新的要求出现,但要求原始应用程序通过iframe包含来自第二个PHP应用程序的内容,该应用程序也启用了CAS。不知何故,我需要第二个应用程序才能知道第一个模仿是否发生。由于安全原因