【问题标题】:SAML ACS Assertion Consumer Service protocolSAML ACS 断言消费者服务协议
【发布时间】:2017-06-26 15:34:55
【问题描述】:

我正在尝试使用 Azure Active Directory 通过 SAML 对 ruby​​ on rails 应用程序进行身份验证。

在 AD 设置中,它只允许 https 而不是 http URL 作为“回复 url”AKA ACS 或断言消费者服务。

我的问题是 ACS 网址是否必须通过 https,如果是,有没有办法在 localhost 上使用应用程序进行开发?

【问题讨论】:

    标签: active-directory saml


    【解决方案1】:

    对于这个特定的问题,我总是使用隧道应用https://ngrok.com/

    安装并运行

    ngrok http 3000

    然后就可以使用https了

    【讨论】:

      【解决方案2】:

      ADFS 有点具体,有时无法正确实现 SAMLv2 规范(即 IdP 元数据不符合元数据架构)。

      ACS 端点不需要在传输层上进行保护,尽管 SAMLv2 建议这样做。

      但是,您可能会使用所谓的“frontchannel 绑定”(HTTP POST 或 HTTP 重定向绑定),为什么还要麻烦呢?浏览器进行通信,而不是应用程序。仅当您使用“反向通道绑定”时,例如 Artifact 绑定应用程序(充当 SP)需要与 IdP 通信(在这种情况下不是与 ACS,而是与“ArtifactResolutionService”)

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2018-06-18
        • 1970-01-01
        • 1970-01-01
        • 2013-02-03
        • 2021-04-18
        • 2021-07-09
        • 2014-11-13
        • 1970-01-01
        相关资源
        最近更新 更多