Результаты поиска :

×

[Smartslider3 слайдер = 123]
java Single Sign On

Коннектор единого входа (SSO) Java SAML | Java SSO

Java SAML Single Sign On (SSO) Connector выступает в роли поставщика услуг SAML, который можно настроить для установления доверия между SSO-коннектором и поставщиком идентификации, поддерживающим SAML, для безопасной аутентификации пользователей в вашем приложении. SSO-коннектор использует протокол SAML для обмена данными аутентификации и авторизации с поставщиком идентификации. Java Single Sign On (SSO) Connector обеспечивает аутентификацию пользователей с помощью любого Java-фреймворка, такого как Spring Boot, Wicket, Struts, Tapestry, JSF, Hibernate, Blade, JHipster, Play, Spark и т. д.

Ключевые особенности

формировать
Single Sign On

Простой и беспрепятственный доступ ко всем ресурсам. Единый вход (SSO) на Java через любой существующий поставщик идентификации SAML 2.0.

формировать
Защитите весь свой сайт

Вы можете ограничить доступ к своему сайту только для авторизованных пользователей, перенаправляя их на ваш поставщик идентификации (IdP), если авторизованная сессия не найдена.

формировать
Единый выход

Позволяет пользователю выйти из всех сеансов сервера, установленных через SAML SSO, запустив процесс выхода один раз.

формировать
Отображение атрибутов

Предлагает сопоставлять атрибуты из вашего IdP с вашим Java-приложением.

формировать
Сопоставление ролей

Сопоставьте роли поставщика идентификации с вашим Java-приложением и ограничьте доступ к ресурсам для определенных ролей.

формировать
Поддерживается несколько IDP.

Поддержка единого входа (SSO) с использованием нескольких поставщиков идентификации SAML.

формировать
Пользовательский сертификат

Добавьте собственный пользовательский сертификат X.509 для отправки подписанного запроса и проверки подписанного ответа.

формировать
Автоматическая синхронизация конфигурации IdP из метаданных

Поддерживайте актуальность и синхронизацию конфигурации SAML и сертификатов вашего поставщика идентификации (IDP).

формировать
Поддержка Федерации

Позволяет пользователям осуществлять единый вход на сайт через свою организацию, входящую в состав InCommon Federation.

формировать
Ограничение страницы

Ограничения на доступ к страницам для пользователей зависят от их роли и от того, вошли они в систему или нет.

формировать
Надежная двухфакторная аутентификация

Обеспечивает поддержку двухфакторной аутентификации при входе в систему с помощью различных методов (более 15 методов аутентификации), включая текстовые сообщения, аппаратные токены и многое другое.

Планы для всех

  • Бесплатно


  • Неограниченное количество аутентификаций
  • Настраиваемый базовый URL-адрес поставщика услуг
  • URL-адрес пользовательского приложения
  • Добавьте ссылку «Вход» в ваше приложение.
  • Сопоставление атрибутов (допускается только NameID)






  •  Поддержка
    Базовые тарифные планы поддержки по электронной почте по запросу
    Свяжитесь с нами
  • ПРЕМИУМ


  • Неограниченное количество аутентификаций
  • Подписанный запрос
  • Подписанное утверждение и ответ
  • Настраиваемый тип привязки запроса SAML
  • Пользовательское сопоставление атрибутов
  • SAML Single Logout
  • Принудительная аутентификация
  • URL-адрес пользовательского приложения
  • Настраиваемый базовый URL-адрес поставщика услуг
  • Добавьте ссылку «Вход» в ваше приложение.

  •  Поддержка
    Базовые тарифные планы поддержки по электронной почте по запросу
    Свяжитесь с нами


    Пошаговая инструкция по настройке коннектора единого входа (SSO) Java SAML.

    Шаг 1: Загрузите и настройте коннектор SSO в вашем приложении.


    Установить Java SAML SSO Connector можно с помощью любого из следующих инструментов сборки Java:

      1. Мавен
      2. Грейдл
      3. Грейдл (короткий)
      4. Gradle (Kotlin)
      5. СБТ
      6. Плющ
      7. Виноград
      8. Лейнинген
      9. Buildr
    • Перейдите в репозиторий Maven. здесь.
    • Нажмите на последнюю версию JAR- .
    • Выберите инструмент сборки Java, который вы использовали при разработке проекта, скопируйте зависимость и вставьте её в файл pom.xml.
    • Скопируйте следующий код и вставьте его. web.xml файл вашего проекта.
             
              <servlet>
              <servlet-name> SSOServlet</servlet-name>
              <display-name> SSOServlet </display-name>
              <description> </description>
              <servlet-class> com.miniorange.app.servlets.SSOServlet </servlet-class>
              </servlet>
              <servlet-mapping>
              <servlet-name>SSOServlet</servlet-name>
              <url-pattern>/sso</url-pattern>
            </servlet-mapping>
            
    • Получите доступ к коннектору SSO из вашего браузера, используя URL-адрес. https://<your-domain>/<application-name>/sso
    • Зарегистрируйтесь в коннекторе SSO, указав действительный адрес электронной почты и пароль.
    • После регистрации войдите в панель управления, используя учетные данные, указанные вами при регистрации.

    Шаг 2: Настройте коннектор SSO, используя данные вашего поставщика идентификации.

    • Вы можете настроить Базовый URL SP или оставьте этот вариант как есть.
    • Вам необходимо предоставить следующие данные Идентификатор объекта SP и URL-адрес СКД значения при настройке поставщика идентификации.

      настройки sp|единый вход Java|java SSO|java SAML|двухфакторная аутентификация Java|ограничение IP-адресов Java|java SAML2
    • Используйте данные вашего поставщика удостоверений для настройки коннектора единого входа (SSO).

      Настройки IDP | Единый вход Java | SSO | SAML | SAML2 | Двухфакторная аутентификация | Ограничение по IP-адресу
    • Нажмите на Сохранено кнопку, чтобы сохранить настройки.

    Шаг 3. Проверьте конфигурацию

    • Проверить правильность настройки SSO Connector можно, нажав на соответствующую кнопку. Тестовая конфигурация .
      Тестирование конфигурации | Единый вход Java | SSO | SAML | SAML2 | Двухфакторная аутентификация | Ограничение по IP-адресу
    • Вы должны увидеть экран «Тест пройден успешно», как показано ниже, вместе со значениями атрибутов пользователя.

      Результаты тестирования|Единый вход Java|SSO|SAML|SAML2|Двухфакторная аутентификация|Ограничение по IP-адресу

    Шаг 4: Настройка коннектора SSO для работы с вашим приложением.

    После успешного тестирования SSO вы можете указать конечную точку перенаправления, на которую пользователи будут перенаправлены после входа в систему.
    • Для этого нажмите на Как настроить? меню в коннекторе SSO.
    • Прокрутите вниз, чтобы найти опцию «Переадресация конечной точки», и укажите URL-адрес.
      ПРИМЕЧАНИЕ: Домен URL-адреса и домен, на котором вы настроили коннектор miniOrange Java Single Sign On (SSO), должны совпадать.
    • На этом конечном пункте перенаправления вам необходимо прочитать атрибуты пользователя из переменной сессии, отправляемой коннектором SSO, и использовать их для входа пользователя в ваше приложение.
    • Вы можете использовать следующий фрагмент кода в конечной точке перенаправления для извлечения атрибутов из переменной сеанса.
             HttpSession session = request.getSession(false);
             Map samlResponseAttributes = (Map) request.getSession().getAttribute("attributes"); 
            
      Переменная e-mail будет содержать полученный атрибут пользователя.
    • Теперь, когда коннектор SSO настроен, вы готовы использовать его в своем приложении.
      Используйте следующий URL-адрес в качестве ссылки в вашем приложении, откуда вы хотите выполнить единый вход (SSO):
      http://<your-domain>/<application-name>/sso?action=login OR
      Для перенаправления пользователя на определенную страницу после единого входа (SSO) можно использовать следующий URL-адрес:
      http://<your-domain>/<application-name>/sso?action=login&redirectto=<redirect-url> Например, вы можете использовать его следующим образом:
      <a href="http://<your-domain>/<application-name>/sso?action=login&redirectto=/<application-name>/dashboard">Log in</a> Пользователи смогут использовать единый вход (SSO) в вашем приложении, нажав на соответствующую кнопку. Войти ссылку.

Как настроить Java SAML-коннектор?

Мы можем подключиться к любой внешней системе идентификации/каталогу.

Наш Java-коннектор единого входа (SSO) обеспечивает аутентификацию пользователей из внешних каталогов, таких как ADFS, Microsoft Active Directory, Azure AD, OpenLDAP, Google, AWS Cognito и др. Он также обеспечивает аутентификацию пользователей с другими поставщиками идентификации, такими как Shibboleth, PING, Okta, OneLogin, KeyCloak, Salesforce, SimpleSAMLphp, OpenAM, miniOrange, Centrify, RSA, IBM, Oracle, Bitium, WSO2, NetIQ и всеми поставщиками идентификации, поддерживающими SAML.

10 дней Free Trial

  Перед покупкой лицензии протестируйте все премиум-функции.
  Попробуйте все дополнения и интеграции со сторонними сервисами.
  Круглосуточная поддержка по электронной почте и через Zoom для помощи с настройкой.

Получите полнофункциональную пробную версию



 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Привет!

Нужна помощь? Мы здесь!

поддержка