【问题标题】:Java ADFS SSO migrationJava ADFS SSO 迁移
【发布时间】:2017-11-14 17:06:48
【问题描述】:

我要将我的应用程序迁移到 ADFS SSO。流程很简单。我们的应用程序需要从 ADFS 获取信息并将其发送到我的服务器。我无权访问 ADFS。我编写了一个小应用程序来测试与 ADFS 的通信,它使用 OneLogin 并部署在 Azure Ubuntu VM 机器上。但是当我尝试重定向到 ADFS 服务器时,它说:“发生错误。请联系您的管理员以获取更多信息。”。我想这是因为 ADFS 需要了解我的应用程序。我需要向 ADFS 管理部门提供哪些信息以便我们进行交流?我的应用没有弹簧。

【问题讨论】:

    标签: java single-sign-on adfs onelogin


    【解决方案1】:

    您使用的是什么客户端协议栈?

    SAML、WS-Fed、...?

    您有可以提供给管理员的协议元数据吗?

    ADFS 事件日志中显示什么错误?

    更新

    您需要一个客户端堆栈 - SAML : SAML connectivity / toolkit

    从 ADFS 元数据中,您需要签名证书、entityID 以及 SSO 和 SLO 端点。

    您将这些添加到配置中。您选择的任何堆栈选项。

    【讨论】:

    • ADFS 版本 3.0,使用 SAML 协议。我刚刚从 ADFS 服务器获得了 federationMetaData.xml。我无权访问 ADFS 日志。现在我只有:ADFS 服务器 URL,federationMetadata.xml。就这样。我从哪里开始。例如,我可以从 localhost:8080 与服务器通信,以便我可以测试所有内容吗?
    • 签名证书是一个像这样的长加密字符串:“3HP264KgMyIOM7ShRom8RDRWy3hgABpeguiDwVXAQHeoRcyP27BVupHV3HP264KgMyIOM7ShRom8RDRWy3hgABpeguiDwVXAQHeoRcyP27BVupHV”?,实体 ID 是 adfs 服务器的 URL
    • 它在 ADFS 元数据中 - entityID="your-adfs/adfs/services/trust"
    猜你喜欢
    • 2018-05-08
    • 1970-01-01
    • 1970-01-01
    • 2018-09-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多