siteminder

    0热度

    1回答

    我的应用需要Siteminder SSO登录。我可以通过 request.getHeader("SM_USER"); 捕获SM_USER这是雇员ID现在我想捕获存储在Cookie中的员工姓名。 我用request.getHeader("Cookie"); 这我得到的Cookie是像 lcid=1033; IDEALDOMAIN=53AvKXzgyShYOE5+I4sX4Q==; SUPERUS

    0热度

    1回答

    我有一个关于弹簧安全性的问题。 现在我用一个赛普尔siteMinderFilter来限制访问多个页面: RequestHeaderAuthenticationFilter siteMinderFilter = new RequestHeaderAuthenticationFilter (ignored); siteMinderFilter.setPrincipalRequestHeade

    0热度

    2回答

    我们正在使用的SiteMinder验证用户,但是我们所有的网站的监护者得到的是在标题用户身份: ASP.NET Authentication with Siteminder 但是由于我们使用高信任提供商托管的SharePoint应用程序,我们有机会获得tokenHelper.cs但模拟用户需要System.Security.Principal.WindowsIdentity 我的问题是: 如何在这

    0热度

    1回答

    我们有一个MVC4应用程序运行在Windows Server 2008上与iis 7.5。一切都运行良好,直到SSO团队安装siteminder进行单点登录。 现在SSO重定向后的应用程序发出403禁止的错误。 有何建议? 这是发生了什么事。 1.访问该网站。 2.网站重定向到SSO页面 3.输入凭据后(一切都被确认为在SiteMinder跟踪并记录未显示任何错误) 4.应用重定向原来输入的网址,

    0热度

    1回答

    第一部分问题: 我们在我的工作场所一个有趣的情况,其中应用程序开发者想要使用两个链接到同一个应用程序,一个外部和一个内部,允许内部隔离和外部用户帐户。 我们现在遇到的问题是,当外部用户通过身份验证时,它不会从HTTP头变量中拉下他们的用户属性。我们知道问题是内部用户使用sAMAccountName作为userattr,外部使用uid作为userattr。 为了解决这个问题,我们希望使用自定义脚本块

    0热度

    1回答

    我们正在为我们的域开发微服务。 我们需要使用SAML保护微服务。 我阅读了SAML文档,看到会有一个身份提供程序,我们已经注册了我们的应用程序(SP),并且还应该连接到IdP进行身份验证。我明白我们需要在他们之间建立一个信任或联合的圈子。 我尝试使用Spring Security SAML扩展和SSOCircle.com作为IdP进行身份验证,使用提供的示例应用程序进行身份验证。我能够相应地成功进

    0热度

    1回答

    我有两个网站,两者都在同一个域上(例如:http://test.com/)。对于第一个站点(例如:http://test.com/app1),我希望SiteMinder检查用户是否登录,但在第二个网站上(例如:http://test.com/app2)我不希望执行此检查。 我在这里的问题是:这是可能的事情或第二个网站必须在不同的域名? 谢谢

    0热度

    1回答

    我尝试使用不同的授权网站处理重新认证,同时在我的主页的单页应用程序(SPA)中处理重新认证。这两个网站都位于客户网站的内部。 我不能使用标准的“重定向”方法,因为我将失去我的SPA JavaScript上下文。 我已经调查过并在Auth网站上安装了CORS,因此它现在返回Access-Control-Allow-Origin: https://www.mywebsite.com。当我尝试将Auth

    1热度

    1回答

    我已经将我的spring应用程序与在Tomcat上运行的Spring应用程序集成,前端在AngularJS上开发。 问题是,登录20分钟后,我得到错误webagent.log说'无法处理SMSESSION Cookie'。 有趣的一点是,它仅发生GET请求和Apache是​​投掷302对这些请求,试图重定向到SSO登录页面。 但是,对于POST请求,我得到200正确的响应。 当用户重定向到SSO登

    0热度

    1回答

    我有一个已经完成的J2EE(JSF,CDI,JPA)的应用程序,使用Apache四郎完美,它工作得很好,我很享受四郎注释(hasRole,调用hasPermission等)。现在 ,这个项目必须能够还与SiteMinder的认证,并在这里我的问题是: 我怎样才能建立一个境界处理SiteMinder身份验证不失四郎授权(似乎SiteMinder的会给我的用户名和角色名在HTTP头) 如果我创建一个自