Системное администрирование и сети
401 Неавторизован на панели Wazuh через SAML SSO (Onelogin)
00
Вопрос или проблема Я настроил Wazuh (версия 4.8.1, установленный с помощью Docker) для SSO через SAML 2.0, следуя официальной документации Wazuh: вставьте описание ссылки здесь Кроме того, я обратился к связанному вопросу на GitHub за руководством.
Информационная безопасность
Токен SAML и вызовы сервисов
00
Вопрос или проблема Я работаю над приложением для планшета и столкнулся с интересной проблемой. У нас есть планшет, присоединенный к домену, на котором работает приложение Windows Store. У нас уже есть идентификация пользователя, и нам нужно вызвать конечную
Системное администрирование и сети
Служба Microsoft Entra IDP подписывает утверждение с истекшим сертификатом?
00
Вопрос или проблема У нас есть веб-приложение, и некоторые клиенты просят нас настроить SSO для них. Мы используем SAML и регистрируемся в качестве поставщика услуг, большинство наших клиентов используют Entra/AzureAD в качестве поставщика удостоверений.
Информационная безопасность
Предоставляют ли SAML-ответы, содержащие зашифрованные утверждения, защиту от атак “человек посередине”?
00
Вопрос или проблема Ранее заданный вопрос затрагивает темы, которые очень похожи на то, что я не могу понять. В веб-приложении, которое я тестирую, SAML SSO обеспечивается с помощью Keycloak. Сообщения SAML Response содержат зашифрованные утверждения (<
Информационная безопасность
Обновление массовой сертификации компрометации SAML SolarWinds Orion
00
Вопрос или проблема Клиенты SolarWinds Orion, по сообщениям новостей, столкнулись с определенными компрометациями сети. В одном из отчетов говорится, что в конце статьи сертификаты подписи SAML2.0 могли быть скомпрометированы. С точки зрения поставщика услуг SAML (это я!