の検索結果 :

×

会員登録 お問い合わせ
[smartslider3スライダー= 123]
Javaシングルサインオン

Java SAML シングル サインオン (SSO) コネクタ | Java SSO

Java SAML シングル サインオン (SSO) コネクタは、SSO コネクタと SAML 対応 ID プロバイダーの間に信頼を確立するように構成できる SAML サービス プロバイダーとして機能し、アプリケーションに対してユーザーを安全に認証します。 SSO コネクタは、アイデンティティ プロバイダーと認証および認可データを交換するために SAML プロトコルを使用します。 Java シングル サインオン (SSO) コネクタは、Spring Boot、Wicket、Struts、Tapestry、JSF、Hibernate、Blade、JHipster、Play、Spark などの Java フレームワークでのユーザー認証を提供します。

他社とのちがい

形状
シングルサインオン

すべてのリソースに簡単かつシームレスにアクセスできます。 既存の SAML 2.0 ID プロバイダーを介した Java シングル サインオン (SSO)

形状
サイト全体を保護する

ログインしているセッションが見つからない場合は、ユーザーを IdP にリダイレクトすることで、ログインしているユーザーのみにサイトを制限できます。

形状
シングルログアウト

ユーザーは、ログアウト プロセスを XNUMX 回開始することで、SAML SSO 経由で確立されたすべてのサーバー セッションからログアウトできます。

形状
属性マッピング

IdP から Java アプリケーションに属性をマッピングできます。

形状
役割のマッピング

ID プロバイダーのロールを Java アプリケーションにマップし、リソースを特定のロールに制限します

形状
複数の IDP をサポート

複数の SAML ID プロバイダーによる SSO のサポート

形状
カスタム証明書

署名されたリクエストを送信し、署名されたレスポンスを検証するための独自のカスタム X.509 証明書を追加します。

形状
メタデータからの IdP 構成の自動同期

IDP SAML 構成と証明書を常に最新の状態に保ち、同期させます

形状
フェデレーションのサポート

ユーザーが InCommon Federation に提携している機関経由でサイトにシングル サインオンできるようにします

形状
ページ制限

ユーザーの役割およびログインの有無に基づいたページベースのユーザー制限。

形状
安全な XNUMX 要素認証

テキスト メッセージ、ハードウェア トークンなどを含むさまざまな方法 (15 以上の認証方法) によるログイン時の XNUMX 要素認証のサポートを提供します。

全員向けの計画

  • Free


  • 無制限の認証
  • 構成可能なSPベースURL
  • カスタムアプリケーションURL
  • アプリケーションにログインリンクを追加する
  • 属性マッピング(NameIDのみ許可)






  •  サポート
    基本的な電子メール サポート プラン オンデマンド
    お問い合わせ
  • PREMIUM


  • 無制限の認証
  • 署名済みリクエスト
  • 署名付きアサーションと応答
  • 構成可能な SAML リクエスト バインディング タイプ
  • カスタム属性マッピング
  • SAMLシングルログアウト
  • 認証を強制する
  • カスタムアプリケーションURL
  • 構成可能なSPベースURL
  • アプリケーションにログインリンクを追加する

  •  サポート
    基本的な電子メール サポート プラン オンデマンド
    お問い合わせ


    Java SAML シングル サインオン (SSO) コネクタを構成する手順

    ステップ 1: アプリケーションに SSO コネクタをダウンロードしてセットアップします。


    Java SAML SSO コネクタは、次の Java ビルド ツールのいずれかを使用してインストールできます。

      1.メイヴン
      2.グラドル
      3. グラドル(ショート)
      4. Gradle (Kotlin)
      5.ミナミマグロ
      6.アイビー
      7. ぶどう
      8. ライニンゲン
      9. ビルダー
    • Maven リポジトリに移動します こちら.
    • 最新バージョンをクリックします JAR ファイルにソフトウェアを指定する必要があります。
    • プロジェクトの開発中に使用した Java ビルド ツールを選択し、依存関係をコピーして pom.xml ファイルに貼り付けます。
    • 次のコードをコピーして貼り付けます web.xml プロジェクトのファイル。
             
              <servlet>
              <servlet-name> SSOServlet</servlet-name>
              <display-name> SSOServlet </display-name>
              <description> </description>
              <servlet-class> com.miniorange.app.servlets.SSOServlet </servlet-class>
              </servlet>
              <servlet-mapping>
              <servlet-name>SSOServlet</servlet-name>
              <url-pattern>/sso</url-pattern>
            </servlet-mapping>
            
    • URLを使用してブラウザからSSOコネクタにアクセスします https://<your-domain>/<application-name>/sso
    • 有効な電子メール アドレスとパスワードを入力して、SSO コネクタに登録します。
    • 登録後、登録時に指定した認証情報を使用してダッシュボードにログインします。

    ステップ 2: ID プロバイダーの詳細を使用して SSO コネクタを構成します。

    • あなたは SPベースURL または、このオプションをそのままにしておきます。
    • これらを提供する必要があります SPエンティティID (NAIST) と ACSのURL ID プロバイダーの構成時に値を変更します。

      SP 設定 | Java シングル サインオン | Java sso | Java saml | Java 2 要素認証 | Java ip 制限 | Java samlXNUMX
    • ID プロバイダーの詳細を使用して、SSO コネクタを構成します。

      IDP 設定 | Java シングル サインオン | sso | saml | saml2 | XNUMX 要素認証 | IP 制限
    • 以下を行うには、 Save ボタンをクリックして設定を保存します。

    ステップ 3: 構成をテストする

    • SSO コネクタが正しく構成されているかどうかをテストするには、 テスト構成
      テスト構成|Javaシングルサインオン|sso|saml|saml2|XNUMX要素認証|ip制限
    • 以下に示すような「テスト成功」画面とユーザーの属性値が表示されます。

      テスト結果|Javaシングルサインオン|sso|saml|saml2|XNUMX要素認証|ip制限

    ステップ 4: アプリケーションと連携するように SSO コネクタをセットアップする

    SSO テストが成功したら、ログイン後にユーザーがリダイレクトされるリダイレクト エンドポイントを指定できます。
    • これを行うには、をクリックします セットアップ方法 SSO コネクタのメニュー。
    • 下にスクロールして「リダイレクト エンドポイント」というオプションを見つけ、URL を入力します。
      注: URL のドメインと、miniOrange Java シングル サインオン (SSO) コネクタをセットアップしたドメインは同じである必要があります。
    • このリダイレクト エンドポイントでは、SSO コネクタによって送信されたセッション変数からユーザー属性を読み取り、それを使用してユーザーをアプリケーションにログインする必要があります。
    • リダイレクト エンドポイントで次のコード スニペットを使用して、セッション変数から属性を取得できます。
             HttpSession session = request.getSession(false);
             Map samlResponseAttributes = (Map) request.getSession().getAttribute("attributes"); 
            
      変数 メール 受信したユーザー属性が含まれます。
    • SSO コネクタが構成されたので、アプリケーションで使用する準備が整いました。
      SSO を実行するアプリケーション内のリンクとして次の URL を使用します。
      http://<your-domain>/<application-name>/sso?action=login OR
      SSO 後にユーザーを特定のページにリダイレクトする場合は、次の URL を使用できます。
      http://<your-domain>/<application-name>/sso?action=login&redirectto=<redirect-url> たとえば、次のように使用できます。
      <a href="http://<your-domain>/<application-name>/sso?action=login&redirectto=/<application-name>/dashboard">Log in</a> ユーザーは、 ログイン リンクをクリックします。

Java SAML コネクタをセットアップするにはどうすればよいですか?

任意の外部 IDP/ディレクトリに接続できます

当社の Java シングル サインオン (SSO) コネクタは、ADFS、Microsoft Active Directory、Azure AD、OpenLDAP、Google、AWS Cognito などの外部ディレクトリからのユーザー認証を提供します。また、Shibboleth、PING、Okta、OneLogin、 KeyCloak、Salesforce、SimpleSAMLphp、OpenAM、miniOrange、Centrify、RSA、IBM、Oracle、Bitium、WSO2、NetIQ、およびすべての SAML 対応 ID プロバイダー

無料トライアル10日

  ライセンスを購入する前にすべてのプレミアム機能をテストしてください
  すべてのアドオンとサードパーティの統合を試してください
  メールとZoom通話による24時間7日のサポートでセットアップをお手伝いします

フル機能のトライアル版を入手



 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

こんにちは!

助けが必要? 私たちはここにいます!

対応