问题标签 [geneva-framework]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
3 回答
233 浏览

geneva-framework - 日内瓦服务器的最低操作系统要求?

日内瓦服务器的最低操作系统要求列表?

0 投票
1 回答
250 浏览

wcf - 日内瓦服务器 STS

我的要求是分配给用户的声明是公司知道的,例如用户 1:是公司 1 的产品经理的发布者,但同一用户只是公司 B 的编辑。这可以通过日内瓦服务器实现,或者需要额外的代码被写来覆盖类。

0 投票
2 回答
144 浏览

licensing - 日内瓦框架许可费用

该框架是否在 2009 年晚些时候按照微软的要求发布,是否会免费提供或任何与其使用相关的许可费用?在此阶段的任何内幕消息将不胜感激

0 投票
2 回答
228 浏览

sql-server - 在日内瓦使用 SQL Account Store

日内瓦让我很热,也很烦恼,因为我有可能解决客户向我们提出的复杂的身份验证和 SSO 问题。我了解日内瓦支持自定义和基于 SQL 的属性存储。但是,我需要支持自定义和基于 SQL 的帐户存储。

不幸的是,除了Beta 2 不支持它之外,我找不到任何可靠的确认或否认(第 23 页)在它发布时将支持它。这给了我希望,但我应该知道得更好。

问题:任何人都可以明确解决这个问题吗?

0 投票
3 回答
1854 浏览

wif - Windows Identiy foundation redistributable failed on Vista Home Premium edition

Yesterday it was announed that WIF - Windows Identity Foundation SDK RC was released in public domain. I tried installing the msu file from MSDN on my PC which has Home Premium edition of Vista and it failed? Microsoft mentions that Vista is supported but does not mention any versions of Vista on the site...Does anyone have similar problems??

0 投票
4 回答
2473 浏览

.net - Windows Identity Foundation - 第三方安全令牌服务器

我正试图了解所有基于声明的 Windows 身份基础魔法。

假设我不想使用 ADFS,我不清楚的一件事是最好使用 WIF 推出自己的 STS 来完成一些艰苦的工作还是依赖第三方。

如果是第三方选项 - 有哪些第三方 STS

0 投票
2 回答
683 浏览

wcf - 在使用 WIF/Geneva 的应用程序中处理使用 WCF 服务的凭据

我想知道客户端应用程序(winforms/console/其他)中关于使用 WCF 授权和身份验证的 WCF 的最佳实践是什么(以前称为日内瓦)。

同样在服务级别,是否可以缓存令牌,以便每次 WCF 操作都不需要访问 STS?(有关此的更多信息也很重要)谢谢

0 投票
2 回答
596 浏览

wif - 使用日内瓦框架的自定义声明以及如何在您的应用程序中“同步”用户

也许这个问题凸显了我对声明身份管理知之甚少,但它就在这里。

如果在使用第三方 STS 作为身份并使用自定义声明进行授权的应用程序中使用 WIF(与应用程序相关且特定于 CanCreateFooBar 之类的东西)

1)如何管理用户?即,可以识别来自 AD 或其他会员资格提供商的用户,但在我的系统内部,我需要了解他们并拥有更多与身份无关的用户信息(因此让这些信息可用真的没有意义系统外),并且应该保留有关用户的信息,
问题是如何以智能的方式管理和创建我的系统数据(从 Ids 开始)?
我想到的确切场景是新员工被添加到公司,系统管理员为具有特定角色的域创建用户,我的系统如何才能意识到这一事实?(我可能希望系统提示系统管理员采取行动

2) 这些用户和角色的声明值存储在哪里,我该如何修改它们?理想情况下,我希望能够更改特定用户和操作的权限。有没有这方面的指导方针?

我可以看到这些可能是非常蹩脚的问题,但是当我考虑如何解决问题时,我想出了过于复杂的解决方案或需要大量重复的解决方案(即在两个地方创建使用的),所以我确定我我只是没有以正确的方式思考这个问题

谢谢

0 投票
1 回答
782 浏览

.net - 以编程方式配置 Web App 和 WCF 以使用 STS (WIF)

好的,所以我已经升级了一个非常简单的 asp.net 和 wcf 服务来使用和 STS 进行身份验证,但是,我想知道如果以编程方式配置它,我怎样才能达到同样的效果。

我知道我需要在 web.config 中有某些信息,我还可以从我的客户端看到我可以访问命名空间 Microsoft.Identity.Configuration 命名空间......但是从那到实际拥有一个配置的应用程序,如果有人走过那个,我会全神贯注

第一个也是最重要的里程碑是以编程方式配置要使用的 sts,然后是应用程序的实际地址(audienceUrl 和 wsFederation->realm),然后是证书certificateReferencetrustedIssuers部分

干杯

0 投票
1 回答
1185 浏览

security - 如何在使用 SAML 安全令牌的同一应用程序中生成它?

我一直在配置我的一些应用程序以使用 Windows Identity Foundation。我使用被动重定向从安全令牌服务获取安全令牌。我通过将 WIF 代码插入到我开始使用 WIF 之前存在的登录网站中,然后在应用程序中使用“添加 STS 引用”来完成此操作。

但是,我有一个不使用登录网站的应用程序。我认为我想做的是在应用程序本身内生成安全令牌,而不将用户重定向到外部 STS。

我尝试使用 ClaimsAuthenticationManager 类来完成此操作,但未成功,该类可用于向从外部 STS 接收的安全令牌添加额外的声明。但是,ClaimsAuthenticationManager 在这种情况下不起作用。不是每个会话仅调用一次 ClaimsAuthenticationManager (预期和期望的结果),而是在每次页面加载时调用它,而没有我在前一页面加载时分配给用户的声明的迹象。

我正在考虑创建一个外部 STS,它将为用户提供来自数据库的声明,但我认为这是一种危险。似乎没有理由我必须只为一个网站创建一个完全独立的 STS。我只想在我的应用程序中生成安全令牌。