shibboleth

    1热度

    1回答

    我们使用shibboleth-idp来使用shibboleth的SSO解决方案对用户进行身份验证。我们能够做idp升级(2.4到3.1.1),并且我们能够检查IdP 3.1.1的状态(http://localhost:8080/idp/profile/status) 正如我们所知'IdP 2.4'使用OpenSaml2.6和IdP 3.1.1使用Opensaml 3.1.1, 我们有以下相对于查询

    0热度

    1回答

    我们有一台服务器将为不同的客户端提供不同的Web应用程序。 我需要能够使用一个IdP和另一个具有不同IdP的Web应用程序来保护一个Web应用程序。 SICH如下: “my.host.com/webapp1” 与thier.IdP.com “my.host.com/webapp2” 与thier.IdP2.com 如何配置呢?我假设我需要在我的shibboleth2.xml中做一些事情。但我很困惑

    0热度

    1回答

    当测试命令行shibd(/usr/sbin/shibd -t)我看到这样的警告: WARN Shibboleth.Application:空/缺少cookieProps设置,设置 为 “https” 为SSL/TLS - 只使用 我的应用程序实际上只是HTTPS,所以我想扩展到Shibboleth(我是一个开发环境,而不是在生产中)。 此前,/etc/shibboleth/shibboleth2.

    2热度

    1回答

    我正在与我的大学合作完成一个项目,我最终需要与大学使用的Shibboleth系统集成。我使用的是Django 1.8,我正在寻找一种方法,可以简单地将基本认证集成到应用程序中。 我见过几个包,据说这样做,但我没有找到与1.8兼容的东西的运气。即使之前在SO上提出的问题与我所需要的并不完全相关。 任何帮助推荐一个软件包,或在某处开始为Shibboleth创建我自己的后端将非常欢迎!

    1热度

    1回答

    是否可以分发“loginContexts”(就像是一个短暂的会话,所以第一个请求中的一些信息在下一个请求中仍然可用,直到登录成功 - cookie为“_idp_authn_lc_key “)集群内? 我们使用Redis通过覆盖Shibboleth的StorageService来存储会话信息。许多论坛回答说,只有在粘性会话和loginContext存储在本地的情况下才有可能。 有没有办法在不使用粘性

    2热度

    1回答

    我想遍历ServletRequest中的所有可用属性。但不知何故,当这样做,并不是所有可用的属性都显示出来。这似乎是因为当请求枚举中未显示的特定属性时,该值将被正确打印。 代码迭代属性和用于示出特定属性 HttpServletRequest request = this.getHttpServletRequest(); Enumeration en = request.getAttributeN

    1热度

    4回答

    我在Tomcat 8.0.22部署的Shibboleth的IdP 3.1.1,但我收到此错误: java version "1.7.0_80" Java(TM) SE Runtime Environment (build 1.7.0_80-b15) Java HotSpot(TM) 64-Bit Server VM (build 24.80-b11, mixed mode) 我把$CATA

    1热度

    1回答

    这个问题听起来很奇怪,但我有一个最坏的情况。 我的应用程序服务器在http://10.10.10.10/app(说它是app-server),http-apache服务器在http://some.dns.com/app(说它是http-server)。两者都是不同的系统服务器。 我知道app-server不应该公开地直接访问,但我们假设它是可公开访问的。现在Shibboleth安装在http-se

    1热度

    1回答

    我有一个Apache/2.2.15 web服务器,模块mod_shib,mod_ssl和mod_jk。我使用AuthType Shibboleth,SSLCertificates和JKMount配置了一个虚拟主机(附带在下面),以便在使用正确的IDP成功建立会话后,使用AJP将请求定向到Tomcat 8服务器。当我的http请求到达我的应用程序服务器时,我可以看到各种Shib- *标题,以及我的S

    0热度

    1回答

    我正在构建连接到基于Shibboleth的SAML IdP的.net 4.5 MVC应用程序,以提供单点登录功能。为此,我正在使用Kentor.AuthServices.Owin中间件。 有问题的IdP服务需要使用加密的断言,而最新版本的Kentor.AuthServices不支持。相反,我不得不在这里使用Raschmann-fork https://github.com/Raschmann/au