siteminder

    0热度

    1回答

    我有我的应用程序的“自定义”(JSF)登录页面。我的公司使用Siteminder进行身份验证。因此,为了通过“自定义”页面登录Siteminder,我必须使用适当的表单字段(用户名/密码和一些Siteminder特定的隐藏字段)将表单发布到/login.fcc。 我想要做的是继续利用JSF的表单验证和仍然发布到login.fcc。 这里是我的自定义窗体的一个精简版: <rich:messages

    1热度

    3回答

    在我的应用程序代码中,我使用这种URL将用户从一个页面重定向到另一个页面:http://myhost:8001/myapp/list.jsp?name=abc'd&age=10 这里name是用户可以在第一页上编辑的动态字段,其中可以包含单引号。 现在的问题是,当我使用siteminder进行身份验证时,每个url都会通过它。 siteminder认为这个单引号是为了尝试这种攻击,并阻止这个URL

    1热度

    1回答

    我有麻烦集成SiteMinder和ASP.NET。 的传入请求所观察到的现象是: 的Global.asax:Application_AuthenticateRequest运行 在SiteMinder的WebAgent运行 我从我的客户现场的监护者支持团队的理解是预期行为绝对应该是: 在SiteMinder的WebAgent运行 的Global.asax:Application_Authentica

    7热度

    5回答

    我是一名新开发人员,并且我已分配了确定注销功能不起作用的任务。我尝试了所有可能的方法,我可以找到。下面是我保存的日志,其中包括我使用的方法。 增加了注销按钮到CommonHeader.ascx形式 试过在logout.aspx.vb形式多种方法来获得它结束或清除会话,但他们没有工作。 a。以logout.aspx.vb格式定义的ClearSession子例程: Session("Variable"

    2热度

    2回答

    我是siteminder的新手。我需要构建一个ASP.Net MVC应用程序,并使用siteminder进行单点登录过程。如果有人能指导我正确的方向,那将是很棒的。寻找教程或现实世界的示例应用程序。

    2热度

    3回答

    我们的系统是一个与Siteminder进行交互的网关,用于身份验证并连接到后端系统。 Siteminder正在返回标题中的SMSESSION和SMIDENTITY。如何从SMSESSION中检索用户标识。格式如下: SMSESSION = dQtTYNjolqkVPoblyV2iUYzlaffxweO7jwHdbC8R8HCRzyuR2E6we22hBEdfOquw4Wx4V2Ly6tuTq7Dc

    2热度

    1回答

    我们正在为我们的网站使用SiteMinder安全代理。问题是我们网站的某些部分需要匿名认证。例如ClickOnce安装程序和一些WCF服务。 我正在调查proxyrules.xml,希望我能在nete:case做点什么,但似乎并非如此。如果有人能指出我的方向,我将非常感激。 再次这里就是我需要: /- SSO /测试/ - SSO /WCF/- 匿名 我怎样才能让/wcf排斥? **更新** 我发

    1热度

    2回答

    我们在Tomcat应用服务器上托管了一个web服务,该服务器由Apache网络服务器控制。这个网络服务器由sideminder保护。该web服务使用JAX WS 2实施。 当我试着使用授权的用户名和密码访问使用SOAP UI3.6.1 web服务,我收到了403禁止的错误,虽然我能进入凭据后通过浏览器访问WSDL。 写了一个Java客户端,但得到相同的错误,即使在使用Authenticator类之

    0热度

    1回答

    我继承了IIS6上的多个应用程序的服务器,由R6 SiteMinder保护。环境很快就会到R12,并且我们还收到了一些IIS7.5的新服务器。 (很多变化,都在接下来的60天内。) 我不是专家,所以我在配置一些更详细的步骤时遇到了问题。到目前为止,在新服务器上,我能够创建SiteMinder并将其应用于DefaultWebSite(以及包含的所有内容)以及我创建的任何自定义站点。不幸的是,在我们的

    2热度

    1回答

    我的问题是,我们有一套运行SiteMinder的遗留代码,但很差。它允许在IIS上匿名并避免使用Active Directory。 我们正在重建此应用程序,并希望将SiteMinder与IIS和.NET 4.0集成。我知道我可以进来构建我自己的安全框架,它可以完成所有操作,而不需要用户名和密码(因为我们不需要SiteMinder),但是我想知道是否有一种方法可以使用构建的在Windows身份验证(