나는 SAML 문서를 검토하고있었습니다. 응용 프로그램 1이 로그인 요청을 보내면 인증을 위해 IDP에 연락하고 Idp는 사용자를 인증합니다. IDP가 사용자 이름 암호를 묻는 질문에 처음 로그인했다면 username pasword를 저장하고 다음 번에 username password를 묻지 않습니다. 나는 아래의 의문점이 있습니다. SAML 다른 응용 프
PingFederate 서버는 SAM에서 인증 요청에 서명 값을 보내지 만 SP에서 시작한 SSO에 필요한 오류 서명으로 응답합니다. 다음은 Ping Federate에 보내는 요청입니다. <?xml version="1.0" encoding="UTF-8"?>
<samlp:AuthnRequest xmlns:ds="http://www.w3.org/2000/09
저는 Identity Brokering 기능과 외부 IDP를 사용하고 있습니다. 따라서 사용자가 외부 IDP UI에 로그인하면 KeyCloak 브로커 클라이언트는 외부 IDP에서 JWT 토큰을 받고 KeyCloak은 우리가 자원에 액세스하는 JWT를 제공합니다. Default Identitiy Provider 기능을 설정 했으므로 로그인시 외부 IDP 로그