adfs3.0

    0

    1답변

    내가 제어하지 않는 Shibboleth 서비스 공급자/신뢰 당사자에게 AD FS 3.0 ID 공급자 (IDP)를 연결해야합니다. Unfortunatley, AD FS 및 Shibboleth는 클레임 ​​/ 속성에 대해 동일한 형식을 사용하지 않습니다. 많은 정보가 웹에 있습니다. 두 가지 규칙 (Active Directory에서 값을 검색하는 규칙과 Shi

    1

    1답변

    This answer 사이의 정확한 프로토콜 차이가있는 다양한 사용 사례와 컨텍스트 (모바일, 비 모바일) 정확히 무엇 에 MSAL와 ADAL의 차이를 설명 이러한 구현 간의 프로토콜 차이점은 무엇입니까?

    0

    2답변

    .Net Core Web API (.Net Framework)가 ADFS 3.0 (2012)을 사용하여 모바일 클라이언트가 전송하는 무기명 토큰의 유효성을 검사하도록 구성해야합니다. ADFS 서버에서 access_token을 생성 할 수 있으며이를 Authorization 헤더에 전달합니다. 내 문제는 API에 있습니다. 어떻게 사용자의 유효성을 검사하고

    0

    1답변

    ofs2를 허용하도록 구성된 adfs 3.0 서버가 있습니다. C#에서 WIF을 사용하여 서버와 통신하기가 쉽습니다. 그러나, 나는 (정확히 말하면 이온) 자바 스크립트? (HTML5/CSS/자바 스크립트) 또는 사용에 대한 가야 내가 봤 , 좋은 참조를 찾을 수 없습니다하는 방법을 모르겠어요. 자바 스크립트를 사용하여 보호 된 API과 ADFS의 Oaut

    0

    1답변

    기본적으로 기본 iOS/Android 앱에서 외부 ID 공급자로 ADFS를 인증하려고합니다. 가급적이면 매끄러운 로그인 경험을 가지고 있지만, 많은 것을 요구할 수 있습니다. 내가 원하는 설정은 here인데, ID 개체를 STS 프로젝트로 옮겼습니다. ios 및 android 앱이 웹 API에 액세스하고 있습니다. 또한 this 복수형 코스도 사용했습니다.

    0

    2답변

    AD FS와 통합 된 간단한 웹 페이지가있는 프로젝트에서 작업 해 왔습니다. 인증 및 웹 사이트가 예상대로 작동합니다. 나는 VS 2015를 사용하고 있습니다. 나의 목표는 사용자가 사이트에서 액세스 할 수있는 것을 제한하는 것이며, 내가 읽은 것에서 "역할"을 연구했습니다. 로그온 한 사용자가 관리자이면 전체 액세스 권한을 부여하지만 일반 사용자로 로그온

    1

    1답변

    사용자가 AD 자격 증명을 사용하여 로그인하고 웹 사이트에있는 리소스에 액세스하는 웹 응용 프로그램 (CRM 포털)에 대해 웹 sso 통합 (IDP 시작 흐름)을 수행하고 있습니다. 우리의 고객 세부 정보를 전달하여 서비스 공급자 (SP). 우리의 서버는 Windows 2012 R2 (ADFS 3.0)에 있습니다. 내가 SP에 SAML 요청을 웹 API (

    0

    2답변

    우리는 sonics.js API와 통신하는 Ionic 3을 기반으로하는 기존 앱을 보유하고 있습니다. 오늘 우리는 ADFS를 기반으로 클라이언트에 대한 인증 시스템을 추가해야합니다. 분명히이 클라이언트는 SAML 프로토콜을 사용하는 여러 웹 앱으로 싱글 사인온 (SSO)을 이미 설정했습니다. 는 SAML은 인증 시스템을 구축하기 위해 (심지어 모바일)가는

    0

    1답변

    스프링 응용 프로그램의 권한 부여 공급자로 ADFS 3.0 Oauth2를 사용하는 방법을 알기 위해 스파이크를 받았습니다. 나는 Spring Oauth2 예제를 사용하여 기본적으로 UserInfoTokenServices를 해킹하여 JWT 파서를 생성하여 권한을 추출함으로써 작동시킬 수 있었다. https://spring.io/guides/tutorials/

    0

    1답변

    SP가 제공하는 응용 프로그램에 대해 IDP (Relaying Party Trust)를 설정하고 있습니다. 문제는 SP가 "고객 ID"앞에 접두사를 추가해야한다는 것입니다. 예 : 온 - 라인 AD 사용자 인 [email protected]이 로그온하고 SP에 응용 프로그램에 액세스하려면 [email protected]이 필요합니다. SAML 토큰에 "고객