검색 결과 :

×

[smartslider3 슬라이더 = 123]
자바 싱글 사인온

Java SAML 싱글 사인온(SSO) 커넥터 | 자바 SSO

Java SAML SSO(Single Sign On) 커넥터는 SSO 커넥터와 SAML 지원 ID 공급자 간에 신뢰를 설정하여 사용자를 애플리케이션에 안전하게 인증하도록 구성할 수 있는 SAML 서비스 공급자 역할을 합니다. SSO 커넥터는 SAML 프로토콜을 사용하여 아이덴티티 공급자와 인증 및 권한 부여 데이터를 교환합니다. Java SSO(Single Sign On) 커넥터는 Spring Boot, Wicket, Struts, Tapestry, JSF, Hibernate, Blade, JHipster, Play, Spark 등과 같은 모든 Java 프레임워크에 대한 사용자 인증을 제공합니다.

주요 특징

형성
에 단일 로그인

모든 리소스에 쉽고 원활하게 액세스할 수 있습니다. 기존 SAML 2.0 ID 공급자를 통한 Java SSO(Single Sign-On)

형성
전체 사이트를 보호하세요

로그인한 세션을 찾을 수 없는 경우 사용자를 IdP로 리디렉션하여 로그인한 사용자만 사이트에 표시하도록 제한할 수 있습니다.

형성
단일 로그아웃

사용자가 로그아웃 프로세스를 한 번 시작하면 SAML SSO를 통해 설정된 모든 서버 세션에서 로그아웃할 수 있습니다.

형성
속성 매핑

IdP의 속성을 Java 애플리케이션에 매핑할 수 있는 기능을 제공합니다.

형성
역할 매핑

ID 공급자 역할을 Java 애플리케이션에 매핑하고 리소스를 특정 역할로 제한합니다.

형성
여러 IDP 지원

여러 SAML ID 공급자로 SSO 지원

형성
맞춤형 인증서

서명된 요청을 보내고 서명된 응답을 확인하기 위해 사용자 정의 X.509 인증서를 추가하세요.

형성
메타데이터에서 IdP 구성 자동 동기화

IDP SAML 구성 및 인증서를 업데이트하고 동기화된 상태로 유지하세요.

형성
페더레이션 지원

사용자가 InCommon Federation에 소속된 기관을 통해 사이트에 Single Sign On을 허용합니다.

형성
페이지 제한

역할과 로그인 여부에 따라 사용자에 대한 페이지 기반 제한이 적용됩니다.

형성
안전한 XNUMX단계 인증

문자 메시지, 하드웨어 토큰 등을 포함한 다양한 방법(15개 이상의 인증 방법)을 통해 로그인 중 XNUMX단계 인증을 지원합니다.

모두를 위한 계획

  • 무료


  • 무제한 인증
  • 구성 가능한 SP 기본 URL
  • 사용자 정의 애플리케이션 URL
  • 애플리케이션에 로그인 링크 추가
  • 속성 매핑(NameID만 허용)






  •  고객 지원
    주문형 기본 이메일 지원 계획
    문의하기
  • 프리미엄


    $999/ 년

    문의하기
  • 무제한 인증
  • 서명된 요청
  • 서명된 주장 및 응답
  • 구성 가능한 SAML 요청 바인딩 유형
  • 사용자 정의 속성 매핑
  • SAML 단일 로그아웃
  • 강제 인증
  • 사용자 정의 애플리케이션 URL
  • 구성 가능한 SP 기본 URL
  • 애플리케이션에 로그인 링크 추가

  •  고객 지원
    주문형 기본 이메일 지원 계획
    문의하기


    Java SAML SSO(Single Sign On) 커넥터를 구성하는 단계

    1단계: 애플리케이션에서 SSO 커넥터를 다운로드하고 설정합니다.


    다음 Java 빌드 도구 중 하나를 사용하여 Java SAML SSO 커넥터를 설치할 수 있습니다.

      1. 메이븐
      2. 그래들
      3. 그래들(단편)
      4. 그래들(코틀린)
      5. SBT
      6. 아이비
      7. 포도
      8. 라이닝겐
      9. 빌더
    • Maven 저장소로 이동 여기에서 확인하세요.
    • 최신 버전을 클릭하세요. JAR 파일.
    • 프로젝트를 개발하는 동안 사용한 Java 빌드 도구를 선택하고 종속성을 복사하여 pom.xml 파일에 붙여넣습니다.
    • 다음 코드를 복사해서 붙여넣으세요. web.xml 프로젝트의 파일.
             
              <servlet>
              <servlet-name> SSOServlet</servlet-name>
              <display-name> SSOServlet </display-name>
              <description> </description>
              <servlet-class> com.miniorange.app.servlets.SSOServlet </servlet-class>
              </servlet>
              <servlet-mapping>
              <servlet-name>SSOServlet</servlet-name>
              <url-pattern>/sso</url-pattern>
            </servlet-mapping>
            
    • URL을 사용하여 브라우저에서 SSO 커넥터에 액세스하세요. https://<your-domain>/<application-name>/sso
    • 유효한 이메일 주소와 비밀번호를 제공하여 SSO 커넥터에 등록하세요.
    • 등록 후 등록 시 제공한 자격 증명을 사용하여 대시보드에 로그인합니다.

    2단계: ID 공급자 세부 정보를 사용하여 SSO 커넥터를 구성합니다.

    • 다음을 구성 할 수 있습니다. SP 기본 URL 아니면 이 옵션을 그대로 두세요.
    • 다음을 제공해야 합니다. SP 엔터티 ID ACS URL ID 공급자를 구성하는 동안 값.

      sp 설정|java 싱글 사인온(SSO)|java sso|java saml|java 2단계 인증|java IP 제한,|java samlXNUMX
    • ID 공급자 세부 정보를 사용하여 SSO 커넥터를 구성합니다.

      idp 설정|java 싱글 사인온|sso|saml|saml2|XNUMX단계 인증|ip 제한
    • 온 클릭 찜하기 버튼을 눌러 설정을 저장하십시오.

    3단계: 구성 테스트

    • SSO 커넥터가 올바르게 구성되었는지 여부는 다음을 클릭하여 테스트할 수 있습니다. 테스트 구성 버튼을 클릭합니다.
      테스트 구성|java 싱글 사인온(SSO)|sso|saml|saml2|XNUMX단계 인증|ip 제한
    • 사용자의 속성 값과 함께 아래와 같이 테스트 성공 화면이 표시되어야 합니다.

      테스트 결과|java 싱글 사인온|sso|saml|saml2|XNUMX단계 인증|ip 제한

    4단계: 애플리케이션에서 작동하도록 SSO 커넥터 설정

    SSO 테스트가 성공하면 로그인 후 사용자가 리디렉션되는 리디렉션 끝점을 제공할 수 있습니다.
    • 그렇게하려면 설정 방법? SSO 커넥터의 메뉴.
    • 아래로 스크롤하여 엔드포인트 리디렉션이라는 옵션을 찾아 URL을 제공합니다.
      알림: URL의 도메인과 miniOrange Java SSO(Single Sign On) 커넥터를 설정한 도메인이 동일해야 합니다.
    • 이 리디렉션 끝점에서는 SSO 커넥터가 보낸 세션 변수에서 사용자 속성을 읽고 이를 사용하여 사용자를 애플리케이션에 로그인해야 합니다.
    • 리디렉션 끝점에서 다음 코드 조각을 사용하여 세션 변수에서 속성을 검색할 수 있습니다.
             HttpSession session = request.getSession(false);
             Map samlResponseAttributes = (Map) request.getSession().getAttribute("attributes"); 
            
      변수 이메일 수신된 사용자 속성이 포함됩니다.
    • 이제 SSO 커넥터가 구성되었으므로 애플리케이션에서 이를 사용할 준비가 되었습니다.
      SSO를 수행하려는 애플리케이션의 링크로 다음 URL을 사용하십시오.
      http://<your-domain>/<application-name>/sso?action=login OR
      SSO 이후 사용자를 특정 페이지로 리디렉션하려면 다음 URL을 사용할 수 있습니다.
      http://<your-domain>/<application-name>/sso?action=login&redirectto=<redirect-url> 예를 들어 다음과 같이 사용할 수 있습니다.
      <a href="http://<your-domain>/<application-name>/sso?action=login&redirectto=/<application-name>/dashboard">Log in</a> 사용자는 다음을 클릭하여 애플리케이션에서 SSO를 수행할 수 있습니다. 로그인 링크를 클릭하십시오.

Java SAML 커넥터를 설정하는 방법은 무엇입니까?

모든 외부 IDP/디렉토리에 연결할 수 있습니다.

Java SSO(Single Sign On) 커넥터는 ADFS, Microsoft Active Directory, Azure AD, OpenLDAP, Google, AWS Cognito 등과 같은 외부 디렉터리에서 사용자 인증을 제공합니다. 또한 Shibboleth, PING, Okta, OneLogin과 같은 다른 IDP를 통한 사용자 인증도 제공합니다. KeyCloak, Salesforce, SimpleSAMLphp, OpenAM, miniOrange, Centrify, RSA, IBM, Oracle, Bitium, WSO2, NetIQ 및 모든 SAML 지원 ID 공급자

10 일 무료 평가판

  라이센스를 구매하기 전에 모든 프리미엄 기능을 테스트해보세요
  모든 추가 기능과 타사 통합을 사용해 보세요
  메일 및 줌 통화를 통해 설정을 도와주는 24*7 지원

모든 기능을 갖춘 평가판 받기



 당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT