Preguntas con etiqueta 'saml'

0
respuestas

Cerrar sesión / actualizar las partes que confían cuando los usuarios autenticados reclaman revocados

Estamos implementando el proveedor de SSO en nuestra empresa. ¿Solo tiene dificultades para ver cómo podemos informar a las partes confiables si las reclamaciones de los usuarios que han iniciado sesión se revocan para tener más acceso a la part...
hecha 23.10.2018 - 23:47
0
respuestas

¿Puede el consumidor de API ser un proveedor de token SAML?

Soy un novato en la autenticación basada en SAML. En una configuración empresarial B2B típica, necesito consumir una API proporcionada por otra organización. El proveedor de API tiene habilitada la autenticación de dos factores, TLS mutua seguid...
hecha 13.08.2018 - 18:24
0
respuestas

Cómo realizar la autenticación de la implementación de SaaS para cargar, procesar y recuperar documentos

Nos gustaría proporcionar un SaaS B2B con el siguiente flujo: Los usuarios finales de nuestros clientes cargan sus documentos utilizando nuestra costumbre suba la interfaz de usuario que debe estar incrustada usando un iframe Una vez que e...
hecha 02.05.2018 - 17:51
1
respuesta

¿Qué necesito para pedirle a un tercero que agregue confianza?

Tenemos ADFS y queremos agregar una aplicación de terceros que le sea confiable. Tengo un URI de certificado y metadatos (xml) para darles, pero quiero tener una lista de verificación de lo que necesitan darme. Hasta ahora ubicación HTTP de...
hecha 03.02.2017 - 19:53
0
respuestas

Inicio de sesión único: obtenga el nombre de usuario de la PC antes de la autenticación en el proveedor de identidad

Bueno, soy nuevo en seguridad (SSO, SAML, etc.) El escenario Tenemos una aplicación web, queremos capturar el nombre de usuario (por ejemplo, usuario de Windows) antes de que se haya enviado para autenticarse con el proveedor de identidad (en...
hecha 19.01.2017 - 15:28
1
respuesta

¿Cómo puedo probar mi conexión SSO sin tener acceso al proveedor de identidad?

Estoy tratando de configurar una conexión SSO usando Auth0 . Mi aplicación está configurada como Proveedor de servicios (SP) y necesita trabajar con PingFederate como Proveedor de identidades (IdP). No tengo acceso a una cuenta con el IdP, p...
hecha 27.05.2016 - 16:09
0
respuestas

¿De qué manera puede un proveedor de servicios de SAML2 interactuar con una agencia usando tarjetas de acceso común (CAC)

Estoy en una organización de proveedores de servicios que admite la autenticación de terceros de CAS y shibboleth. Estoy analizando los requisitos para cumplir con la línea de base baja de FedRamp (consulte el libro de trabajo de Controles de se...
hecha 07.08.2015 - 00:46
1
respuesta

¿Es válido tener más de 1 saml: aserciones en una respuesta del token de SAML?

Estoy tratando de proporcionar compatibilidad entre un sistema de token SAML existente con el esquema de token JWT. El sistema actual genera tokens SAML con una estructura de la siguiente manera: ¿Es incluso válido tener más de uno en un toke...
hecha 18.02.2015 - 21:01
1
respuesta

¿Cómo cambio el certificado de un proveedor de servicios Shibboleth?

¿Cómo cambio el certificado de un proveedor de servicios Shibboleth? Tengo un proveedor de identidad (IDP) y un proveedor de servicios (SP) y necesito reemplazar el certificado con un certificado firmado por Verisign. Estoy probando con un certi...
hecha 17.07.2012 - 17:18
1
respuesta

OIOSAML: el consumidor de aserciones no funciona

Escribí un sistema simple con un escenario de inicio de sesión único en la web basado en SP basado en OIOSAML . Para probar el sistema, lo implementé en el host remoto. Sin embargo, AssertionConsumerServiceURL , donde especifiqué la URL,...
hecha 12.07.2014 - 09:12