Preguntas con etiqueta 'identity'

1
respuesta

Inconvenientes de usar ADFS para SSO para usuarios externos

¿Hay algún inconveniente para crear un bosque de AD separado para que los usuarios externos de la organización los autentiquen para acceder a algunas aplicaciones web? ¿Hay algún problema de rendimiento y sincronización cuando la cantidad de usu...
hecha 18.02.2015 - 23:54
2
respuestas

Cifrado usando la clave privada en la criptografía basada en identidad

En un crpyto asimétrico normal como RSA, si Alice encripta algo usando su clave privada, Bob puede desencriptarlo usando la clave pública de Alice. ¿Es lo mismo posible en la criptografía basada en identidad, donde la clave pública suele ser la...
hecha 20.08.2014 - 17:40
2
respuestas

¿Hay algún servicio de correo que acepte una identificación real? [cerrado]

La mayoría de los servicios de correo web como gmail, facebook, yahoo, ... permiten que anónimo cree una dirección de correo. Si hay una infracción de seguridad, el usuario puede perder información importante en esa dirección. Pueden agregar...
hecha 18.04.2014 - 14:39
1
respuesta

¿Cómo puedo descifrar las reclamaciones de SAML / p o WS-Trust basadas en ADFS?

Me gustaría auditar las reclamaciones que se envían a un cliente desde una autenticación SAML / p o WS-Trust. ¿Qué claves privadas necesito y cómo descifraré esta información? Si hay alguna diferencia, estoy auditando Microsoft ADFSv2 y un...
hecha 21.11.2010 - 17:44
1
respuesta

Encriptación de contexto importante frente a conjuntos de datos asociados con el contexto

Estoy buscando un ejemplo en el mundo real en el que solo una parte de todo el conjunto de datos esté encriptado, aunque todo el conjunto de datos se considere confidencial. Específicamente la parte que da contexto al resto. Por ejemplo (tal...
hecha 29.11.2011 - 00:06
0
respuestas

Open ID Connect: el segundo ID-Token solo tiene el atributo "sub"

Estoy implementando una solución IAM para el cliente utilizando WSO2 Identity Server 4.5.1. Una de las (pocas) aplicaciones que se integran conmigo a través de Open ID connect ha descubierto un comportamiento inesperado, y necesito ayuda para re...
hecha 18.05.2018 - 13:17
0
respuestas

¿Cuál es la mejor manera de rastrear a un usuario registrado?

Tenemos una aplicación cliente / servidor donde el cliente es el navegador que ejecuta nuestra aplicación JavaScript y el lado del servidor es una aplicación ASP.NET que presenta una API RESTful. Actualmente tenemos 1 instancia del servidor,...
hecha 22.08.2018 - 19:44
0
respuestas

Autenticación multifactor para solicitudes web que preserva la identidad

Estoy tratando de determinar cómo se puede usar la autenticación de múltiples factores (por ejemplo, huellas dactilares, exploraciones del iris, reconocimiento de voz, etc.) para autenticar a los usuarios en servidores web dentro de una organiza...
hecha 09.02.2018 - 18:08
0
respuestas

Requerir correo electrónico del usuario al usar las funciones de restablecimiento de contraseña de identidad de ASP.NET

Estoy implementando ASP.NET Core Identity con IdentityServer4. Una característica es el restablecimiento de la contraseña, y encontré que todos los ejemplos (por ejemplo, Inicio rápido de IdentityServer4 y el ejemplo de identidad de ASP.NET )...
hecha 23.01.2018 - 10:38
0
respuestas

¿Cómo verificar la identidad de una persona y evitar que se acepten identidades falsas?

Tengo una pregunta sobre cómo identificar mejor a una persona / cliente, verificando que quienes dicen ser realmente son esa persona. Trabajo para una organización de seguros, donde los clientes compran seguros a través de su agente y el agente...
hecha 06.02.2017 - 21:47