2017-11-24 22 views
0

SAML 어설 션 소비자 끝점 내에 와일드 카드 URL을 추가하는 방법을 알고 싶습니다. 뭐 그런 :ADFS SAML 어설 션 소비자 끝점 와일드 카드

ADFS SAML ACS

풀 요청을 검토하는 각 PR은 생성 된 URL과 자신의 환경을 가지고있다. 내 목표는 각 환경에서 동일한 신뢰 당사자 신뢰를 사용할 수 있지만 SAML 콜백을 위해 각 도메인을 입력해야한다는 것입니다.

은 몇 가지 조사 후, 나는이 문서 (https://dulanja.blogspot.fr/2014/07/dissecting-saml-spec-validation-of.html) 발견 :

만약을 요청 서명 된 경우 남자 -의 가능성을 제거하는 (등록 ACS URL 중 하나와 일치하지 않습니다에 AssertionConsumerServiceUrl in-the-middle) 공격을 수행 한 다음 서명이 유효한 경우에만 요청의 ACS URL에 응답을 보냅니다.

내 SP에서 요청을 서명했지만 성공하지 못했습니다. 아직 등록되지 않은 SAML ACS에 대한 ADFS에 오류가 있습니다.

누군가 이런 종류의 문제에 대한 해결책을 제시 할 수 있습니까?

감사합니다.

답변

0

ACS를 지정하는 전체 요점은 보안을위한 것입니다.

ADFS에는 RP가 있으며 RP에는 하나의 끝점 만있을 수 있으며 ADFS가 보낼 수있는 유일한 끝점입니다.

와일드 카드로 보안 허점이 생깁니다.