【问题标题】:SSO Saml Protocol Binding Without Signature无签名的 SSO Saml 协议绑定
【发布时间】:2019-01-14 00:21:04
【问题描述】:

我刚开始使用 SSO Saml,有一些困惑想要解决。 - 如果我必须使用 Deflate 编码、Base64 编码、URL 编码三种机制对 AuthnRequest 进行编码。我必须使用 HTTP-Redirect 来发送消息请求吗? - 我参考https://docs.oasis-open.org/security/saml/v2.0/saml-bindings-2.0-os.pdf 第 16 页的 HTTP-Redirect Biding。 - 如果我使用 HTTP-Redirect Biding。我必须提供所有 4 个参数 SAMLRequest=value&RelayState=value&SigAlg=value&Signature=value 还是只提供两个参数 SAMLRequest=value&RelayState=value 我已经有足够的条件向 IdP 发送请求。

【问题讨论】:

    标签: single-sign-on saml spring-saml


    【解决方案1】:

    如果我必须使用三种机制 Deflate 编码对 AuthnRequest 进行编码, Base64 编码,URL 编码。我是否必须使用 HTTP-Redirect 来发送 消息请求? - 我指的是 https://docs.oasis-open.org/security/saml/v2.0/saml-bindings-2.0-os.pdf 第 16 页的 HTTP 重定向投标。 - 如果我使用 HTTP-Redirect Biding。

    是的,这就是要求,因为在 HTTP 重定向中,您将请求作为 URL 参数发送,因此需要将其长度/大小最小化。

    我是否必须提供所有 4 个参数 SAMLRequest=value&RelayState=value&SigAlg=value&Signature=value 或 只有两个参数 SAMLRequest=value&RelayState=value 我已经有了 足以向 IdP 发送请求的条件。

    这取决于 IDP 的要求,但 SAMLRequest 是强制性的 AFAIK。

    【讨论】:

    • [这取决于 IDP 的要求,但 SAMLRequest 是强制性的 AFAIK。] 如果我发送带有 4 个参数 SAMLRequest=value&RelayState=value&SigAlg=value&Signature=value 的请求,那么它会返回成功状态。但是当我发送带有 2 个参数 SAMLRequest=value&RelayState=value 的请求时,它会返回状态响应程序。这是否意味着 IDP 要求必须有 4 个参数? @WZee
    • 这显然意味着 IDP(响应者)的问题。应该有相关的错误信息。我建议您与 IDP 管理员联系。
    猜你喜欢
    • 2015-11-01
    • 1970-01-01
    • 1970-01-01
    • 2014-02-10
    • 2011-01-30
    • 2018-09-08
    • 1970-01-01
    • 2015-04-19
    • 1970-01-01
    相关资源
    最近更新 更多