powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Нужно SSO по протоколу SAML. Кто делал?
17 сообщений из 42, страница 2 из 2
Нужно SSO по протоколу SAML. Кто делал?
    #39067148
mad_nazgul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123,

Говорит ему cookie нужны.
Посмотрите какие cookie он передает/создает, попробуйте их подсунуть.
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39067179
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mad_nazgulPetro123,
Говорит ему cookie нужны.
Посмотрите какие cookie он передает/создает, попробуйте их подсунуть.
imho неее
Это вроде стандартный скрин для отлупа: "У меня ошибка, посмотрите там у себя что вы там делаете не то...."
Т.е. это наверно не отдаёт мне трейс из-за отсутстывия сертификата.
2. Вызов его идёт только через URL в котором в base64 всё сообщение. Куков никаких нет.
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39067616
mad_nazgul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123mad_nazgulPetro123,
Говорит ему cookie нужны.
Посмотрите какие cookie он передает/создает, попробуйте их подсунуть.
imho неее
Это вроде стандартный скрин для отлупа: "У меня ошибка, посмотрите там у себя что вы там делаете не то...."
Т.е. это наверно не отдаёт мне трейс из-за отсутстывия сертификата.
2. Вызов его идёт только через URL в котором в base64 всё сообщение. Куков никаких нет.

Вам наверно виднее...
Но у меня проблема с SSO была, что я не мог м/у редиректами корректно передать cookie.
В один из моментов создавалась новая cookie, я так и не понял на каком.
Пришлось мутить iframe.
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39067674
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mad_nazgulНо у меня проблема с SSO была, что я не мог м/у редиректами корректно передать cookie.
ну тогда давайте вместе в понедельник.....если не заняты...всякое бывает....
- у меня фильтр перед JSP
- при заходе на эту страничку с защитой (методом фильтра) отправляется пост на idP сервер в формате XML+base64+подпись на пост.
- мой скрин где шибболле, говорит о том что ОН получив ЭТОТ запрос вывел ошибку показав тот скрин.
всё. Пока никакими куками тут не пахнет.
Возможно позже они появятся.
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39068170
mad_nazgul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123mad_nazgulНо у меня проблема с SSO была, что я не мог м/у редиректами корректно передать cookie.
ну тогда давайте вместе в понедельник.....если не заняты...всякое бывает....
- у меня фильтр перед JSP
- при заходе на эту страничку с защитой (методом фильтра) отправляется пост на idP сервер в формате XML+base64+подпись на пост.
- мой скрин где шибболле, говорит о том что ОН получив ЭТОТ запрос вывел ошибку показав тот скрин.
всё. Пока никакими куками тут не пахнет.
Возможно позже они появятся.

Х.з. у меня все ч/з JSESSIONID. В какой-то момент, одна из кук "подменяется".
Т.е. это заморочки специфичные для jBoss. Не уверен, что для вас так же.
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39068181
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mad_nazgul,
OK
Вынужден ставить локально idP Shibbole для отладки.
- припробном запуске
https://localhost:8443/idp/status
выдаёт сначала фок что сертификат не доверенный.
Я его как обычно - Понимаю риск - Да - Да
и потом ошибка
SSL-узел не может верифицировать ваш сертификат. (Код ошибки: ssl_error_bad_cert_alert)
...
кто знает что за ошибка?
Кто на ком стоял и кому от кого нужен сертификат?
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39070956
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вопрос больше к админам, но может тут кто подскаже варианты.
Для тестирования пришлось вынести Shibbole на свой тестовый сервер с внешним IP http://AutoPOI.ru
Как пишут в сети, его развертывание совсем не для средних умов)). Но всё равно приходится).
В доках везде написано что нужен поддомен вида idp.yourdomain.com
http://www.cybera.ca/news-and-events/tech-radar/getting-started-on-shibboleth
Preparation раздел.
...
Сейчас сервер развёрнут и откликается:
https://autopoi.ru/idp/profile/Status
= OK
https://autopoi.ru/idp/Authn/UserPassword
= страничка с логин-пароль
Но, для запросов к нему он выдаёт конфиг с поддоменом
Код: xml
1.
<ArtifactResolutionService index="1" Location="https://idp.autopoi.ru:8443/idp/profile/SAML1/SOAP/ArtifactResolution" 


При установке сервера, код не даёт ввести домен без поддомена idp.
Отсюда и такая строка запроса.
...
Вопрос, как добавить поддомен по быстрому?
На Debian как написано правкой файла?
Или через DNS моего провайдера (сутки пройдут).
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39070968
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
готов попробовать любые действия со своим сервером для создания поддомена))
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39070980
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вот в сети есть пример сервера для тестов по сабжу testshib.org
Он тоже выдаёт пример метаинформации для связи с idP:
https://idp.testshib.org/idp/shibboleth
где EntityDescriptor с поддоменом
(EntityDescriptor entityID=" https://idp.testshib.org/idp/shibboleth">)
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39071008
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
пришёл Гений админ и всё решил.
Как временная мера для тестов достаточно hosts файл попправить на клиенте.
Сервер будет находится и резолвится.
Как временная мера правка клиента подойдёт. Счас проверим, поверит ли этому сам idP сервак.
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39071298
no56892
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123пришёл Гений админ и всё решил.
Как временная мера для тестов достаточно hosts файл попправить на клиенте.
Сервер будет находится и резолвится.
Как временная мера правка клиента подойдёт. Счас проверим, поверит ли этому сам idP сервак.
А Вы уверены что у Вас на продакшене будет шиболле? А то может зря стараетесь - ну, тоесть опыт конечно будет, но вот сразу может и не взлететь - в этой сфере все очень индивидуально))
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39071319
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OFF
no56892,
ну а почему бы не поизучать новые технологии). Тем более за деньги.
Неинтересно каждый день стоять на конвейере и клепать формочки.
Если тебе не интересен новый проект, то пора на пенсию).
OFF/2
А что? OpenSAML библиотека не подойдёт к НЕ шибболе?
В этой сфере всё очень запущено в энтерпрайзе.
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39071328
no56892
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OFF
Да как сказать, мне вот, например, интересен проект моего нахождения на пляже со свежими симпатичными девушками (17-19ти летжелаетльно и с длинными русыми волосами ну и там что бы попка и все дела так сказать) как то больше))
/OFF
Ну тут дело не в опенсамл библиотеке, она то как раз поддержвает (скорее всего) стандарт, что нельзя сказать про все Idp.
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39071342
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
no56892,
)) отдых после 6-ти само собой)
Я что то не заметил реализаций idP кроме этого Ш... в РФ.
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39071343
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
no56892,
кстати, как там время зашивается?
Разница клиента и сервера 2 минуты. Если больше, то слой безопасности не пускает?
Т.е. второй запрос сохранённый в урл проходить не должен?
Совсем фигово для отладки.
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39071349
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
no56892,
можешь вызвать мой сервер и проверить ответку, если есть время?
...
Рейтинг: 0 / 0
Нужно SSO по протоколу SAML. Кто делал?
    #39072014
no56892
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дак мне тоже прийдет, что и тебе.
...
Рейтинг: 0 / 0
17 сообщений из 42, страница 2 из 2
Форумы / Java [игнор отключен] [закрыт для гостей] / Нужно SSO по протоколу SAML. Кто делал?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]