问题标签 [onelogin]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
537 浏览

django - Djangosaml2 配置

请帮助我使用 djangosml2 库(djangosml2==0.14.5)为 OneLogin IdP 进行 saml 配置。

一旦我成功登录后回到我的应用程序,它就无法解析 xml 响应。

我收到错误“SAML 响应有错误。请检查日志”

这是我的配置: -

0 投票
0 回答
72 浏览

onelogin - 适用于应用程序的 OneLogin CRUD API

我需要在测试运行时添加/编辑/删除 OneLogin 应用程序。

为此支持哪些 api 调用?我将为此扩展onelogin.py

为用户获取应用程序返回一些应用程序结构,但仍不完整且需要用户。我需要在测试中管理 SAML 应用程序,以保持 SAML 回归支持测试。

0 投票
0 回答
1418 浏览

tomcat7 - 从 SP 请求进入 OpenAm 时获取 SAML 请求无效错误?

我们有一个充当 SP(服务提供者)的企业应用程序和一个充当 IDP(身份提供者)的 OpenAm。

从 SP 生成元数据并导入 OpenAm

元数据文件

SP 数字签名并向 OpenAm 发起请求,然后我收到“SAML 请求无效”错误。

签名 SP 的请求

我收到以下错误

在此处输入图像描述

请帮我解决这个问题

0 投票
1 回答
1546 浏览

onelogin - 为内部应用程序实施自定义连接器

我试图弄清楚自定义连接器是如何工作的,或者它是否是正确的解决方案。基本上,我工作的公司希望在我们的内部应用程序中实现“使用 OneLogin 登录”,并且我们启用了 MFA。我尝试了 API 路由,但它要求用户每次登录时都输入 MFA 代码,这对安全性很有好处,但用户想要简单的解决方案。因此,我们的 IT 人员建议我研究自定义连接器。我已阅读https://support.onelogin.com/hc/en-us/articles/202361830-Building-Custom-Connectors上的“构建自定义连接器”文档。但我试图找出一种方法,将用户导航到 OneLogin 登录门户,然后重定向回用户尝试登录的任何内部应用程序。

如果有人对如何最好地实现这一点有任何建议或想法,请告诉我。

0 投票
1 回答
159 浏览

onelogin - 如果 Content-Type 不是 JSON,则内部配置错误

我正在尝试将我现有的SCIM 2.0 API 与Onelogin 集成,但在我的第一次测试中,我收到了Internal Provisioning Error,根据我的日志,只发出了一个请求。用于检查 user( GET /Users?filter=userName eq foo@bar.com) 存在的一个。

经过几次尝试,我注意到当 Onelogin 发出的初始请求以Content-Type: application/json(如在 SCIM 1.0 中)而不是SCIM 2.0 规范中定义的 CT 响应时,用户配置工作正常Content-Type: application/scim+json

有什么方法可以告诉 Onelogin 我的 API 适用于 SCIM 2.0 并且应该使用 SCIM 内容类型?如果不是,我是否应该假设需要在我的所有端点响应中发送 JSON 内容类型?

0 投票
1 回答
119 浏览

saml - OneLogin 和私人凭据

OneLogin ( https://www.onelogin.com/ ) 是否能够提供 SSO,但让身份提供者询问 OneLogin 客户私人持有的凭据数据库?即我们公司与 OneLogin 注册并提供某种安全的 REST API,OneLogin 将使用该 API 来使用我们的用户凭据的私有数据库进行身份验证?谢谢米

0 投票
1 回答
927 浏览

php - Onelogin 登录错误:“未找到响应”

我将 SCIM Provisioner 与 SAML(企业架构)应用程序一起使用。尝试使用该应用程序登录我的网站时出现以下错误:

错误:OneLogin_Saml2_Error:-未找到 SAML 响应,仅支持 HTTP_POST 绑定

我怎样才能解决这个问题?

0 投票
1 回答
152 浏览

amazon-web-services - Onelogin - 有没有办法不使用密码来生成 saml 断言?

https://developers.onelogin.com/api-docs/1/saml-assertions/generate-saml-assertion

我正在生成一个 SAML 断言以与 AWS 假设角色和 SAML 一起使用,以生成临时访问密钥并使其正常工作,但我宁愿不必传递密码......

我知道通过 https 传递密码并且相当安全,但正在考虑按计划执行此操作,以便需要 AWS 访问密钥的人可以运行脚本来刷新他们的密钥,因为 AWS 只允许最长 1 小时的生命周期临时凭证。我不希望这个脚本知道/记住用户密码等。

不确定我们是否可以使用其他方法甚至加盐密码?还有其他安全的想法吗?

0 投票
1 回答
487 浏览

c# - Dynamics CRM C# 插件 Web 表单 - 使用一次登录 SAML 进行身份验证

我有一个客户刚刚将其 Dynamics CRM 登录更改为使用“一次登录”(https://www.onelogin.com/product/sso),我相信使用 SAML。我不是这个变化的一部分。但是,我构建的 Web Leads Form 直接在 CRM 中创建潜在客户现在不起作用,因为它使用以下内容登录我的 aspx 项目的 Web.config。

它现在给出了这个错误

在配置的安全令牌服务中找不到身份验证端点用户名

显然,他们在 CRM 上关闭了用户名/密码登录。

我不知道下一步如何进行。我的想法是我需要以某种方式调用 One Login 的登录来获取令牌,然后将令牌传递给 CRM?有谁知道如何在 C# .net 中做到这一点?我需要问我的客户什么问题,因为它与我需要从 One Login 获得的令牌等有关。我以前从未与他们合作过。

或者至少是获取令牌并来回传递它们的概念的一般概念。我相信这是 SAML?

0 投票
1 回答
67 浏览

saml - 用于生成 SAML 签名的连接字符串的可能值是多少

鉴于我的,注销请求看起来像这样。如果我必须验证注销请求,我是否必须构造看起来像这样的字符串(即原始字符串值)

然后验证上述字符串的签名还是encode应该SAMLRequestSigAlg

IE

这种混淆的原因是 SAML 规范说从这里提取

由构成 SAML 协议消息(不是 base64 编码版本)的原始、未编码 XML 的串联组成的字符串,

但是 OneSAML 使用 Base64 编码版本的请求(注销请求)创建签名。看看这里

不确定我必须用来验证签名的正确实现是什么。

注意:HTTP 重定向绑定。