shibboleth

    0热度

    1回答

    我也跟着下面的步骤,在Ubuntu 14.04 安装的,必要的预包安装Shibboleth的SP sudo apt-get install --yes wget gcc g++ make libssl-dev libcurl4-openssl-dev apache2-threaded-dev 创建的目录 mkdir -p ~/build-shib sudo mkdir -p /opt/shi

    0热度

    1回答

    我为Shibboleth开发了一个LoginHandler,我需要设置一些属性,以便Shibboleth可以将它们放在SAMLResponse上。 我只能设置PrincipalName,使用HttpServletRequest.setAttribute(LoginHandler.PRINCIPAL_NAME_KEY, value),但我无法设置SP需要的其他属性(如uid,NameID)。 怎么办

    0热度

    1回答

    我遵循基于此链接https://wiki.shibboleth.net/confluence/display/IDP30/ApacheTomcat8 我在一步一步地设定陈词滥调IDP Tomcat上8已成功安装shibboleth-idp并构建war文件。 我在Tomcat中启动过程中发现错误,它说找不到类“net.shibboleth.utilities.ssl.TrustAnyCertific

    2热度

    1回答

    我在本地主机上安装了Shibboleth服务提供程序。我想连接shibboleth idp。 错误消息:没有可用的节点端点向其发送SAML响应 这是因为我从本地主机连接到IDP(idp.shibtest.org)?

    0热度

    1回答

    我们支持多租户应用程序。大多数情况下,我们的应用程序会有很大的负载。我们的技术堆栈包括: 的Rails 3.2.13 的Ruby 1.9.3 与客运(3.0.11)运行在Apache/2.2.15(Unix的)。 相关宝石: 色器件(2.2.7) OAuth的(0.4.7) 的oauth2(0.8.1) omniauth(1.1.4) omniauth-的OAuth(1.0.1) omniauth

    2热度

    1回答

    我正在开发项目,希望使用Shibboleth的服务提供商来允许客户使用其外部身份登录我的应用程序。诀窍是我想用我自己特定的会话服务和拦截器来检查身份验证,而不是使用Shibboleth。 所以基本上工作流程将是。 客户从我的网站重定向到其特定的IDP及体征。 认证请求来自外部IDP我Shibboleth的SP。 在我的Shibboleth SP解码请求后,我想从请求中提取传入的标识信息(UUID)

    0热度

    1回答

    我已经使用其默认凭证(与安装程序捆绑在一起的证书)将Shibboleth设置为IdP。我认为它使用idp-signing.crt证书来签署SAML响应。使用LowLevelAPI ShibbolethSP示例项目,只要我注释“验证响应的签名”代码,我就可以通过Shibboleth IdP进行登录。我确信我在Global.asax.cs中的Application_Start中添加了SHA-256 X

    0热度

    1回答

    在AJP代理请求到tomcat之前,apache是​​否有办法将REMOTE_USER设置为特定URL的特定值? 我有一个SSO(Apache/mod_shib) - 向前的tomcat应用程序。部分网址仍需要公开访问。我曾为受保护的部分工作,但公共部分仍需要用户名(不能更改应用程序的工作方式)。 我可以正确识别需要公开访问的URL并关闭shibboleth身份验证。当我这样做,现在有没有用户定义

    1热度

    1回答

    我已经实现了一个Shibboleth SP(服务提供者),我读过的是SAML 2.0的一个实现。现在我的老板问我是否也可以在我们的Web应用程序中通过SAML 2.0实现SSO(单点登录)。 由于Shibboleth只是SAML 2.0的一个实现,我能不能使用它?我是否需要编辑一些文件来支持不是Shibboleth IdP的额外IdP(身份提供商)? 我读过很多第三方组件使用WIF(Windows

    0热度

    1回答

    我的Tomcat只安装在我的应用程序服务器上,我将使用Shibboleth保护tomcat提供的基于java的应用程序。我是否也需要安装apache才能这样做,或者我可以配置Shibboleth文件夹中包含的Apache文件。 换句话说,我需要对Apache文件httpd.conf进行配置,可以在shib所具有的apache模块文件中完成,因为没有apache文件。