问题标签 [forgerock]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
559 浏览

ios - AppAuth-iOS 使用 OpenID 2.0 和 Forgerock 失败

我正在尝试使用这个库(AppAuth-iOS)通过 Forgerock 使用 OpenID 身份验证 2.0 进行身份验证。

当我运行此示例应用程序时,选择“自动授权”我设法在 Forgerock 中对用户进行身份验证,但随后出现以下错误:

在此处输入图像描述

查看调试错误,它显示以下内容:

错误域=org.openid.appauth.general 代码=-4 \"(null)\"

这是它被调用的方法(信用:从我上面链接的应用程序示例代码中获取的方法):

关于这是客户端错误还是 Forgerock 端配置错误的任何想法?

0 投票
1 回答
214 浏览

sdk - 如何让我的 openAM SDK 应用程序知道在哪里可以找到 OpenAM 服务器?

我正在为 OpenAM 编写一个补充服务,用于一些在默认服务器中不能作为 RESTful 服务提供的功能。我正在使用 OpenAM 客户端 SDK(12 或 13)。我收到以下错误:

主要错误是 SDk 找不到 STS 服务器 url。我该如何解决?

0 投票
1 回答
36 浏览

oauth - 我可以为通过笔记本电脑/台式机打开的移动应用程序和 Web 应用程序设置单独的领域吗

我想创建 2 个领域,每个领域都有不同的授权类型。一种用于使用手机打开的移动应用程序。另一个用于笔记本电脑/台式机使用的 Web 应用程序。是否有可能根据识别移动设备或笔记本电脑/台式机来提供身份验证 URL。因此,我想为移动设备配置一个领域,为笔记本电脑/台式机配置另一个领域。如果有人尝试过相同的尝试或有一些可能性/想法请求分享相同的内容。

如果对相同的帮助有任何建议,那将很有用。

谢谢洛克什

0 投票
1 回答
20 浏览

tomcat - 无法在 Access Management 5.1 中创建 Web 策略代理配置文件

我从 ForgeRock - AM 5.1 测试新产品,但在部署战争文件后立即出现问题。

我在forge-rock 论坛上创建了帖子(其中有我使用过的日志条目和 java 版本),也许这里有人有类似的问题并解决了?

任何建议都非常感谢。

谢谢你,欧内斯特

0 投票
1 回答
86 浏览

openam - 从 OpenAM 获取资源列表

我们正在使用 OpenAM(强制 12)及其 ACL 策略决策。我们如何通过 REST API 或 Client SDK 获取资源列表(Uri+verb)?我们使用 SDK 添加了一些补充 REST,我们也可以添加资源列表。

0 投票
1 回答
71 浏览

java - 如何使用 JVM 解析 OpenAM XACML?

我们使用 OpenAM 作为 STS 及其 ACL 的策略决策。我需要某些任务的所有 url/方法的列表,我可以使用 OpenAM RESTful 服务检索 XACML。JAVA 生态系统中有大量的 XACMl 库。其中一些已经过时,而另一些则是新的。我正在尝试不使用 At&T XACML 库,但它没有丰富的文档。如何解析 OpenAM 输出并获取 uri/mthod 列表?

0 投票
1 回答
262 浏览

openam - OpenAM、OpenDJ、OpenIDM 制作要求

我的客户想使用 OpenAM OpenIDM 和 OpenDJ 进行产品开发。在那个客户想知道这个forgerock的生产尺寸是多少之前。我们的计划是让 100 万用户和 10 万并发用户在那里,然后生产需要多少规模。我浏览了 forgerock 的文档,但没有从中找到太多信息。

0 投票
1 回答
583 浏览

postman - 如何在 Postman 上测试 OpenIm (ForgeRock) 请求?

我在本地安装了 openIdm ForgeRock,我正在尝试通过 API Explorer 等查看如何使用端点和可用的端点。

localhost:8080ForgeRock 运行的地方我可以运行/尝试请求。它工作正常,我看到了响应Status 200及其详细信息。

当我在 Postman 上尝试相同的请求 URL 时,我得到:

{ "code": 401, "reason": "Unauthorized", "message": "Access Denied" }

在某种程度上,这对我来说是有意义的,因为在这种情况下我没有直接通过 ForgeRock Server on 登录localhost:8080。那么我该如何解决这个问题才能在 Postman 上运行我的测试。

我尝试了参数username=xxxpassword=xxx邮递员的请求,但它一直抛出同样的错误。

我还在 Postman 上尝试了它作为 CURL 请求,确切地说是 ForgeRock 是如何使用它的,但它似乎与授权有问题。

请问有什么想法吗?

0 投票
3 回答
282 浏览

openam - Forgerock - emb.creatingfamsuffix.failure 创建默认配置时出错

我确实安装了 AM-5.1.1 并将其嵌入到 apache-tomcat-8.5.15 端口:9595……看起来不错。我可以启动它。

我面临的问题是关于配置选项 - > 创建默认配置。

为默认 OpenAM 管理员和默认 Policy Agent 用户输入不同的密码后,我收到以下错误:

emb.creatingfamsuffix.failure, refer to install.log under /Users/myUserName/openam for more information.

install.log 文件没有太大帮助。知道如何解决这个问题吗?

0 投票
1 回答
2108 浏览

oauth-2.0 - Grafana 使用 openid connect 和通用 oauth 与身份提供者集成

我正在尝试使用通用 oauth 将 forgerock openAM(身份提供程序)与 grafana 集成。我已经在配置中提到了端点和所有内容。

它重定向到 openAM 服务器并要求提供登录凭据,但在单击允许按钮后,它显示服务器端错误。

grafana.log 下面:

任何人都可以帮助找出解决方案吗?

这是 grafana 尝试访问用户详细信息时来自 OpenAM 的一组日志