|
|
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
Petro123, Говорит ему cookie нужны. Посмотрите какие cookie он передает/создает, попробуйте их подсунуть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.10.2015, 14:23 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
mad_nazgulPetro123, Говорит ему cookie нужны. Посмотрите какие cookie он передает/создает, попробуйте их подсунуть. imho неее Это вроде стандартный скрин для отлупа: "У меня ошибка, посмотрите там у себя что вы там делаете не то...." Т.е. это наверно не отдаёт мне трейс из-за отсутстывия сертификата. 2. Вызов его идёт только через URL в котором в base64 всё сообщение. Куков никаких нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.10.2015, 14:53 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
Petro123mad_nazgulPetro123, Говорит ему cookie нужны. Посмотрите какие cookie он передает/создает, попробуйте их подсунуть. imho неее Это вроде стандартный скрин для отлупа: "У меня ошибка, посмотрите там у себя что вы там делаете не то...." Т.е. это наверно не отдаёт мне трейс из-за отсутстывия сертификата. 2. Вызов его идёт только через URL в котором в base64 всё сообщение. Куков никаких нет. Вам наверно виднее... Но у меня проблема с SSO была, что я не мог м/у редиректами корректно передать cookie. В один из моментов создавалась новая cookie, я так и не понял на каком. Пришлось мутить iframe. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2015, 14:36 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
mad_nazgulНо у меня проблема с SSO была, что я не мог м/у редиректами корректно передать cookie. ну тогда давайте вместе в понедельник.....если не заняты...всякое бывает.... - у меня фильтр перед JSP - при заходе на эту страничку с защитой (методом фильтра) отправляется пост на idP сервер в формате XML+base64+подпись на пост. - мой скрин где шибболле, говорит о том что ОН получив ЭТОТ запрос вывел ошибку показав тот скрин. всё. Пока никакими куками тут не пахнет. Возможно позже они появятся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2015, 18:52 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
Petro123mad_nazgulНо у меня проблема с SSO была, что я не мог м/у редиректами корректно передать cookie. ну тогда давайте вместе в понедельник.....если не заняты...всякое бывает.... - у меня фильтр перед JSP - при заходе на эту страничку с защитой (методом фильтра) отправляется пост на idP сервер в формате XML+base64+подпись на пост. - мой скрин где шибболле, говорит о том что ОН получив ЭТОТ запрос вывел ошибку показав тот скрин. всё. Пока никакими куками тут не пахнет. Возможно позже они появятся. Х.з. у меня все ч/з JSESSIONID. В какой-то момент, одна из кук "подменяется". Т.е. это заморочки специфичные для jBoss. Не уверен, что для вас так же. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.10.2015, 10:58 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
mad_nazgul, OK Вынужден ставить локально idP Shibbole для отладки. - припробном запуске https://localhost:8443/idp/status выдаёт сначала фок что сертификат не доверенный. Я его как обычно - Понимаю риск - Да - Да и потом ошибка SSL-узел не может верифицировать ваш сертификат. (Код ошибки: ssl_error_bad_cert_alert) ... кто знает что за ошибка? Кто на ком стоял и кому от кого нужен сертификат? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.10.2015, 11:10 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
вопрос больше к админам, но может тут кто подскаже варианты. Для тестирования пришлось вынести Shibbole на свой тестовый сервер с внешним IP http://AutoPOI.ru Как пишут в сети, его развертывание совсем не для средних умов)). Но всё равно приходится). В доках везде написано что нужен поддомен вида idp.yourdomain.com http://www.cybera.ca/news-and-events/tech-radar/getting-started-on-shibboleth Preparation раздел. ... Сейчас сервер развёрнут и откликается: https://autopoi.ru/idp/profile/Status = OK https://autopoi.ru/idp/Authn/UserPassword = страничка с логин-пароль Но, для запросов к нему он выдаёт конфиг с поддоменом Код: xml 1. При установке сервера, код не даёт ввести домен без поддомена idp. Отсюда и такая строка запроса. ... Вопрос, как добавить поддомен по быстрому? На Debian как написано правкой файла? Или через DNS моего провайдера (сутки пройдут). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2015, 16:32 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
готов попробовать любые действия со своим сервером для создания поддомена)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2015, 16:43 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
вот в сети есть пример сервера для тестов по сабжу testshib.org Он тоже выдаёт пример метаинформации для связи с idP: https://idp.testshib.org/idp/shibboleth где EntityDescriptor с поддоменом (EntityDescriptor entityID=" https://idp.testshib.org/idp/shibboleth">) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2015, 16:54 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
пришёл Гений админ и всё решил. Как временная мера для тестов достаточно hosts файл попправить на клиенте. Сервер будет находится и резолвится. Как временная мера правка клиента подойдёт. Счас проверим, поверит ли этому сам idP сервак. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2015, 17:21 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
Petro123пришёл Гений админ и всё решил. Как временная мера для тестов достаточно hosts файл попправить на клиенте. Сервер будет находится и резолвится. Как временная мера правка клиента подойдёт. Счас проверим, поверит ли этому сам idP сервак. А Вы уверены что у Вас на продакшене будет шиболле? А то может зря стараетесь - ну, тоесть опыт конечно будет, но вот сразу может и не взлететь - в этой сфере все очень индивидуально)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2015, 22:00 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
OFF no56892, ну а почему бы не поизучать новые технологии). Тем более за деньги. Неинтересно каждый день стоять на конвейере и клепать формочки. Если тебе не интересен новый проект, то пора на пенсию). OFF/2 А что? OpenSAML библиотека не подойдёт к НЕ шибболе? В этой сфере всё очень запущено в энтерпрайзе. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2015, 22:16 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
OFF Да как сказать, мне вот, например, интересен проект моего нахождения на пляже со свежими симпатичными девушками (17-19ти летжелаетльно и с длинными русыми волосами ну и там что бы попка и все дела так сказать) как то больше)) /OFF Ну тут дело не в опенсамл библиотеке, она то как раз поддержвает (скорее всего) стандарт, что нельзя сказать про все Idp. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2015, 22:26 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
no56892, )) отдых после 6-ти само собой) Я что то не заметил реализаций idP кроме этого Ш... в РФ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2015, 22:46 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
no56892, кстати, как там время зашивается? Разница клиента и сервера 2 минуты. Если больше, то слой безопасности не пускает? Т.е. второй запрос сохранённый в урл проходить не должен? Совсем фигово для отладки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2015, 22:50 |
|
||
|
Нужно SSO по протоколу SAML. Кто делал?
|
|||
|---|---|---|---|
|
#18+
no56892, можешь вызвать мой сервер и проверить ответку, если есть время? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2015, 23:04 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=39072014&tid=2124839]: |
0ms |
get settings: |
12ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
158ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 217ms |
| total: | 452ms |

| 0 / 0 |
