【问题标题】:Accepting a SAML 1.1 Assertion接受 SAML 1.1 断言
【发布时间】:2009-11-23 16:11:22
【问题描述】:

我正致力于为充当身份提供者的客户提供 SSO 解决方案。他已经有 Siteminder 来生成以用户 ID 和时间戳作为参数的 SAML 1.1 断言。我们的任务是接受这个已签名的断言,对其进行解密并将其发送给我们已有的身份验证器。身份验证器验证信息并授予对我们应用程序的访问权限。在这里,我们充当服务提供者。

我是 SAML 新手,不知道如何将 SAML 集成到我们当前的 ASP 登录页面。你能帮助我如何接受来自 Idp 的这些断言请求吗?他们正在使用 SAML/POST 配置文件。

谢谢, 国王

【问题讨论】:

    标签: saml siteminder


    【解决方案1】:

    ASP 登录?哦,亲爱的,您必须手动解密、验证和接受/拒绝令牌,然后将用户映射到您的应用程序使用的任何基于角色的机制。

    如果您使用的是 ASP.NET,那么 Windows Identity Framework 会有所帮助。

    【讨论】:

    • 他们有一个加密算法并与我们共享密钥。我唯一要做的就是解密这两个参数并将它们传递给我们已经拥有的authenticator.asp页面,该页面对用户进行身份验证并将它们传递给目标URL。
    • 没那么简单。 SAML 令牌包装在 WS-Secure 中,因此您需要将其分开。他们应该根据您提供的公钥进行加密,并使用他们为您提供公钥的密钥对进行签名。无论如何,VBScript 对这些类型的函数的支持很少
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-11-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多