|
|
1
0
这个问题是无法回答的。我们无法查看您的应用程序、其内部网或任何通过网络发送的流量。 许多应用程序依赖Windows进行Kerberos身份验证(更具体地说是协商),而Windows通常是透明地进行这项工作的。在被动的、基于浏览器的场景中,web服务器将提示401错误代码和“WWW Authenticate:Negotiate”头(浏览器可以理解),并自动用令牌响应。 在基于应用程序的活动场景中,web服务可能会用相同的错误代码响应,但这通常是提前协商的,并且应用程序知道要从Windows手动请求一个票证。一些开发框架,如.NET,在许多情况下也可以自动为您完成这项工作。 所有这些都与SAML无关,但是令牌的流基本上是相同的,但是有一个额外的跃点,Kerberos票证与SAML令牌交换。这个额外的跃点是未定义的,由开发人员来确定,但在执行SAMLRequest时,它肯定只是一个请求头。 |
|
|
Sam YC · Keyclope客户端设置,SAML私钥公开 7 年前 |
|
|
hal9000 · 如何在SAML响应中将X509证书用作公钥 7 年前 |
|
|
Valerio Vaudi · WSO2 SAML api身份验证 8 年前 |