【问题标题】:Which part of the token that would be used for SAML2 Assertion validation and What are the steps of validating the assertion?令牌的哪一部分将用于 SAML2 断言验证以及验证断言的步骤是什么?
【发布时间】:2015-01-23 10:50:09
【问题描述】:

我对 SAML 和 ping federate 非常陌生。请解释一下验证 SAML2 断言的步骤?如果要使用任何特定语言,请同时提及。验证应该在 ping federate 的上下文中。

谢谢 阿斯维尼

【问题讨论】:

  • 您的用例不清楚。你在使用 PingFederate 吗?或者您是否正在尝试构建需要使用来自 PingFederate 的断言的东西?
  • 是的,我正在使用 Ping Federate。如何针对属性服务授权 SAML2 断言?有哪些步骤?我还需要了解生成 SAML2 断言并使用它的步骤。这是非常模棱两可的。如果你能帮助我,那将会很有帮助。谢谢
  • 要生成一个断言,您需要一个 Idp(身份提供者)实现。有许多现有的图书馆。您使用的是什么编程语言/平台/框架?
  • 哪个更好用?打开 SAML 还是 SpringSecurity SAML?
  • 我发现可以使用 Java 库生成 SAML。我遇到了这些图书馆。如果 Open SAML 和 spring SAML 是两个不同的库,我会感到困惑。 Spring SAML 是否在其中使用开放 SAML。如果两者都是不同的库,那么生成 SAML 令牌哪个更好?请帮忙。

标签: validation saml-2.0 pingfederate


【解决方案1】:

这不会是最正确的答案,但是您需要先了解自己为什么要这样做,然后才能了解自己在做什么。因此,我编制了一份我们在 Ping Identity 上托管的培训视频列表。我会按照我放置它们的顺序进行 - 这样你就可以学习一些基础知识,然后学习一些 PingFed 细节。

【讨论】:

  • 我可以创建 IDP 和 SP 连接。如何验证 SAML2.0 断言?我更喜欢使用 OpenSAML。是否有任何验证代码或步骤?有什么建议吗?谢谢。
  • 那是另一个问题。将其作为新问题提出,而不是对回复的评论。
猜你喜欢
  • 1970-01-01
  • 2022-01-17
  • 1970-01-01
  • 1970-01-01
  • 2011-08-10
  • 1970-01-01
  • 1970-01-01
  • 2012-12-15
  • 1970-01-01
相关资源
最近更新 更多