Я наткнулся на вариант использования, который кажется вполне нормальным для SAML:
Вход в приложение1, открытие приложения2, единый вход проверяется автоматически
Выход из приложения 2, обновление приложения 1 - приложение 1 остается в системе
Я проверил исходный код популярной реализации SAML, и оно просто проверяет время жизни файлов cookie.
https://github.com/simplesamlphp/simple ... n.php#L768
Разработан ли SAML для того, чтобы не проверять достоверность сеанс с переселенцем? На самом деле это приведет к SLO.
Однако, как это реализовано здесь, на самом деле работает только часть SSO.
Похоже, что некоторые ВПЛ действительно обеспечивают выход из системы по обратному каналу
https://www.identityserver.com/articles ... gle-logout< /p>
и кажется, что keycloak — это выбор, который не предоставляет эту функцию
https://www.keycloak.org/docs/25.0.6/ server_admin/index.html#signing-out-all-active-sessions
Значит, я предполагаю, что использование keycloak единственный способ снизить риски безопасности — это сократить время жизни сеанса?https://gist.github.com/dangtrinhnt/993 ... g-php-L218
Кажется, Cloudtrust реализован настоящий выход из обратного канала для привязок SOAP
https://github.com/keycloak/keycloak/discussions/9548
Можно интерпретировать конфигурацию пример из этого тестового примера:
https://github.com/keycloak/keycloak/pu ... 18736a5fa8 623982dc711e8b4ab8da382R226
Все еще пытаюсь выяснить, смогу ли я заставить работать выход из обратного канала для полностью квалифицированного SLO с помощью keycloak..
Подробнее здесь: https://stackoverflow.com/questions/791 ... ycloak-idp
Проверка сеанса SAML PHP-приложения SLO — Keycloak IDP ⇐ Php
Кемеровские программисты php общаются здесь
-
Anonymous
1729756476
Anonymous
Я наткнулся на вариант использования, который кажется вполне нормальным для SAML:
Вход в приложение1, открытие приложения2, единый вход проверяется автоматически
Выход из приложения 2, обновление приложения 1 - приложение 1 остается в системе
Я проверил исходный код популярной реализации SAML, и оно просто проверяет время жизни файлов cookie.
https://github.com/simplesamlphp/simplesamlphp/blob/master/src/SimpleSAML/Session.php#L768
Разработан ли SAML для того, чтобы не проверять достоверность сеанс с переселенцем? На самом деле это приведет к SLO.
Однако, как это реализовано здесь, на самом деле работает только часть SSO.
Похоже, что некоторые ВПЛ действительно обеспечивают выход из системы по обратному каналу
https://www.identityserver.com/articles/the-challenge-of-building-saml-single-logout< /p>
и кажется, что keycloak — это выбор, который не предоставляет эту функцию
https://www.keycloak.org/docs/25.0.6/ server_admin/index.html#signing-out-all-active-sessions
Значит, я предполагаю, что использование keycloak единственный способ снизить риски безопасности — это сократить время жизни сеанса?https://gist.github.com/dangtrinhnt/9930327#file-config-php-L218
Кажется, Cloudtrust реализован настоящий выход из обратного канала для привязок SOAP
https://github.com/keycloak/keycloak/discussions/9548
Можно интерпретировать конфигурацию пример из этого тестового примера:
https://github.com/keycloak/keycloak/pull/16291/commits/b3b1fe76fa6639282b8f2ae91e5ebc8045de89e2#diff-fe4b582f9a77231f02beafedc0534f918736a5fa8 623982dc711e8b4ab8da382R226
Все еще пытаюсь выяснить, смогу ли я заставить работать выход из обратного канала для полностью квалифицированного SLO с помощью keycloak..
Подробнее здесь: [url]https://stackoverflow.com/questions/79120443/saml-session-validation-php-applications-slo-keycloak-idp[/url]
Ответить
1 сообщение
• Страница 1 из 1
Перейти
- Кемерово-IT
- ↳ Javascript
- ↳ C#
- ↳ JAVA
- ↳ Elasticsearch aggregation
- ↳ Python
- ↳ Php
- ↳ Android
- ↳ Html
- ↳ Jquery
- ↳ C++
- ↳ IOS
- ↳ CSS
- ↳ Excel
- ↳ Linux
- ↳ Apache
- ↳ MySql
- Детский мир
- Для души
- ↳ Музыкальные инструменты даром
- ↳ Печатная продукция даром
- Внешняя красота и здоровье
- ↳ Одежда и обувь для взрослых даром
- ↳ Товары для здоровья
- ↳ Физкультура и спорт
- Техника - даром!
- ↳ Автомобилистам
- ↳ Компьютерная техника
- ↳ Плиты: газовые и электрические
- ↳ Холодильники
- ↳ Стиральные машины
- ↳ Телевизоры
- ↳ Телефоны, смартфоны, плашеты
- ↳ Швейные машинки
- ↳ Прочая электроника и техника
- ↳ Фототехника
- Ремонт и интерьер
- ↳ Стройматериалы, инструмент
- ↳ Мебель и предметы интерьера даром
- ↳ Cантехника
- Другие темы
- ↳ Разное даром
- ↳ Давай меняться!
- ↳ Отдам\возьму за копеечку
- ↳ Работа и подработка в Кемерове
- ↳ Давай с тобой поговорим...
Мобильная версия