【发布时间】:2020-10-23 17:47:44
【问题描述】:
Keycloak 是否支持 SAML 协议的 ADFS 自动证书翻转?
我搜索了官方文档,但找不到任何东西,或者我错过了它。所以你的帮助是非常宝贵的。 谢谢
【问题讨论】:
标签: keycloak saml saml-2.0 adfs
Keycloak 是否支持 SAML 协议的 ADFS 自动证书翻转?
我搜索了官方文档,但找不到任何东西,或者我错过了它。所以你的帮助是非常宝贵的。 谢谢
【问题讨论】:
标签: keycloak saml saml-2.0 adfs
如果您将 KeyCloak 设置为 ADFS IdP 的 SP。 ADFS SSL 中会有三个证书,token sign-n和token解密。
当 SSL 证书过期时,请务必将续订的 SSL 证书配置为您的服务通信证书。这不会自动发生。
令牌签名证书是标准 X509 证书,用于对联合服务器颁发的所有令牌进行安全签名。令牌解密证书是用于解密任何传入令牌的标准 X509 证书。它们还发布在联合元数据中,默认情况下,AD FS 配置为在初始配置时自动生成令牌签名和令牌解密证书。
在名为 AutoCertificateRollover 的 ADFS 属性中,描述了 AD FS 是否配置为自动更新令牌签名和令牌解密证书。
如果 AutoCertificateRollover 设置为 TRUE,AD FS 证书将在 AD FS 中自动更新和配置。配置新证书后,为了避免中断,您必须确保每个联合伙伴(在您的 AD FS 场中由依赖方信任或声明提供程序信任表示)都使用此新证书进行更新。从document获取详细信息。
对于在 Azure Active Directory 中管理联合单一登录的证书,请通过 document
【讨论】: