【问题标题】:Keycloak - ADFS SAML Automatic Certificate RolloverKeycloak - ADFS SAML 自动证书翻转
【发布时间】:2020-10-23 17:47:44
【问题描述】:

Keycloak 是否支持 SAML 协议的 ADFS 自动证书翻转?

我搜索了官方文档,但找不到任何东西,或者我错过了它。所以你的帮助是非常宝贵的。 谢谢

【问题讨论】:

    标签: keycloak saml saml-2.0 adfs


    【解决方案1】:

    如果您将 KeyCloak 设置为 ADFS IdP 的 SP。 ADFS SSL 中会有三个证书,token sign-n和token解密。

    当 SSL 证书过期时,请务必将续订的 SSL 证书配置为您的服务通信证书。这不会自动发生。

    令牌签名证书是标准 X509 证书,用于对联合服务器颁发的所有令牌进行安全签名。令牌解密证书是用于解密任何传入令牌的标准 X509 证书。它们还发布在联合元数据中,默认情况下,AD FS 配置为在初始配置时自动生成令牌签名和令牌解密证书。

    在名为 AutoCertificateRollover 的 ADFS 属性中,描述了 AD FS 是否配置为自动更新令牌签名和令牌解密证书。

    如果 AutoCertificateRollover 设置为 TRUE,AD FS 证书将在 AD FS 中自动更新和配置。配置新证书后,为了避免中断,您必须确保每个联合伙伴(在您的 AD FS 场中由依赖方信任或声明提供程序信任表示)都使用此新证书进行更新。从document获取详细信息。

    对于在 Azure Active Directory 中管理联合单一登录的证书,请通过 document

    【讨论】:

    • 您好 Thirgiftthub,感谢您的回答。真的很有帮助
    • 您好,很高兴上面的回答对您有帮助,请给个票号验证一下
    • 如果这个答案对您有帮助,请告诉我们。如果是这样,请记住使用复选标记将其标记为答案,以便社区中其他有类似问题的人可以更轻松地找到解决方案。另外,请花几分钟时间让我们知道我们如何使用此链接 microsoft.qualtrics.com/jfe/form/… >
    猜你喜欢
    • 1970-01-01
    • 2022-12-23
    • 1970-01-01
    • 2016-09-22
    • 1970-01-01
    • 2022-01-06
    • 2017-05-14
    • 1970-01-01
    • 2018-02-14
    相关资源
    最近更新 更多