Tag: wif

Die Windows Identity Foundation ist eine freie Bibliothek von Microsoft, die es ermöglicht die formularbasierte Authentifizierung und die Verwendung federated identity/single sign-on in Ihre Anwendungen.

Verwenden von Benutzerdefinierten RoleProvider mit Windows Identity Foundation - STS

Anzahl der Antworten 2 Antworten
Ich erstellt STS, der für die Authentifizierung Teil. Es nutzt Benutzerdefinierten Mitgliedschaftsanbieter. Nach erfolgreicher Anmeldung habe ich bekommen umgeleitet zu meinem RP-website. Alles funktioniert gut in Bezug auf Authentifizierung. Ich habe eine CustomRolesProvider definiert im web.in der

Programmgesteuertes Konfigurieren federatedAuthentication element in microsoft.identityModel auf asp.net Anwendung

Anzahl der Antworten 2 Antworten
Ich versuche, ein Programm generiert die folgende Konfiguration, die innerhalb der microsoft.identityModel Konfiguration. <federatedAuthentication> <wsFederation passiveRedirectEnabled="false" requireHttps="true" issuer="https://IssuedByFoo.com" realm="http://Foo.com/" /> <cookieHandler requireSsl="true" path="/" /> </federatedAuthentication> So weit ich habe nicht in der Lage, erfolgreich konfigurieren Sie diese.

Beste Weg, um zu erkennen, ob WIF-Laufzeitumgebung installiert ist

Anzahl der Antworten 4 Antworten
Ein paar Seiten in meinem ASP.Net app eine direkte Verbindung zu einem anderen Dienst mit WIF. WIF ist gerade auf dem Vormarsch hier, und während es installiert ist, auf dem Test-und Produktions-Server, jedes mal, wenn ein neuer

Umleiten, um eine benutzerdefinierte login-Seite über Windows Identity Foundation

Anzahl der Antworten 2 Antworten
Ich bin mit Windows Identity Foundation mit Azure AppFabric Access Control Service in einem MVC3-Website. Was ich versuche, herauszufinden, ist, wie um zu kontrollieren, wo WIF leitet den Benutzer, wenn ich einen AuthorizeAttribute auf einem controller oder

Die Sicherung der backend-WCF-Dienst mit WIF mit ADFS2 als IP

Anzahl der Antworten 1 Antworten
Ich habe ein Problem mit ADFS2 zu sichern, eine back-end-WCF-Dienst, der aufgerufen wird, von Passiv Federated Website. Ich habe die passive Föderation arbeiten auf der website, aber die back-end-Dienst gibt mir Probleme. Die Stücke des Puzzles. Silverlight-Client,

Herunterladen einer Datei aus einer Forderungen auth-basierte SharePoint-2010-Website programmgesteuert

Anzahl der Antworten 2 Antworten
Ich habe eine Konsole-Anwendung zum herunterladen einer Datei von einer SharePoint-Website. Die sharepoint-Website, die formularbasierte Authentifizierung verwendet. Dieser code wirft eine 403 Forbidden Ausnahme. Die angegebene Netzwerk-Berechtigungsnachweis hat vollen Zugriff auf die Website, und ist in der

Wie kann man ein Zertifikat im code auf Windows Azure

Anzahl der Antworten 2 Antworten
Ich versuche zu schaffen, unsere eigenen WIF Identity Provider und führen Sie es auf Azure, aber ich bin kämpfen, wenn Sie versuchen, um automatisch die Föderation von Metadaten. Diese Zeile nicht angezeigt wird, um die Arbeit an

Wie setzen Sie das timeout richtig, wenn die Föderation mit den ADFS 2.0

Anzahl der Antworten 3 Antworten
Ich bin mit ADFS 2.0 seit einiger Zeit und ich verstehe, wie Dinge funktionieren. Ich habe getan, Dutzend Brauch RPs, benutzerdefinierte STSes als auch die Verwendung des ADFS-wie die Berufung STS. Jedoch habe ich eine einfache Anforderung,

JwtSecurityTokenHandler()."ValidateToken" () :: überprüfung der Signatur fehlgeschlagen... sha256-nicht unterstützt in diesem Zusammenhang

Anzahl der Antworten 3 Antworten
Ich erhalte die folgende Fehlermeldung, wenn ich ausführen, die JwtSecurityTokenHandler()."ValidateToken" () - Funktion: Hier ist mein pseudo-code: var jwtToken = {...} var tokenHandler = new JwtSecurityTokenHandler(); var validationParameters = new TokenValidationParameters {...}; var claimsPrincipal = tokenHandler.ValidateToken(jwtToken, validationParameters);

Komplexe Anspruch, Werte in .NET Framework mit System.Sicherheit.Ansprüche

Anzahl der Antworten 2 Antworten
Ich bin der Entwicklung einer web-app mit Asp.Net 5 MVC, Owin und Oauth2 bearer-token auth-Typ. Folgenden diese Anleitung fügt hinzu, dass eine benutzerdefinierte komplexe Anspruch Json serialisiert zu einer Instanz von Microsoft.IdentityModel.Claims.ClaimsIdentity mit Erfolg, ich habe versucht,

"ClaimsPrincipal".Strom vs. HttpContext.Aktuelle.Benutzer?

Anzahl der Antworten 1 Antworten
In MVC-was ist der Unterschied zwischen diesen 2? Sie identisch Aussehen, und Sie auch wieder den gleichen Typ/Klasse System.Web.Security.RolePrincipal aber es sind Feinheiten. ZB. Der folgende code wirft verschiedene Fehler beim Aufruf für die Instanz generiert, die

Was ist der Unterschied zwischen WS-Trust, OpenID und SAML-Passiv?

Anzahl der Antworten 3 Antworten
Scheint, dass Microsoft ADFSv2 unterstützt WS-Trust und SAML-Passiv, aber die WIF-stack es ist auf gebaut nicht unterstützt SAML. Was ist der Unterschied zwischen WS-Trust und SAML-P? Sie teilen die gleichen Sicherheitslücken, wenn ja, was sind Sie? Hinweis:

Fehler "WIF10201: Keine gültige Schlüssel-mapping gefunden" wenn Sie versuchen, zu erstellen, die die Ansprüche von SAML

Anzahl der Antworten 3 Antworten
Ich versuche zum überprüfen einer SAML-Antwort, die kommt von Siteminder IDP von einer Dritten Partei. Ich habe das Zertifikat installiert haben, zur Verfügung gestellt von Ihnen. Wenn ich Anrufe, die "ValidateToken" - Methode (System.IdentityModel.Token) zu erstellen, Forderungen,

"Key not valid for use in specified state" - Fehler .Net 4.5 MVC 4-Anwendung

Anzahl der Antworten 3 Antworten
Vorwort zu dieser Frage, bitte entschuldigen Sie mich, wenn ich bin, immer alle von meiner Terminologie ist falsch. Die Technologie ist sehr neu für mich. Ich habe eine website in MVC 4, .Net 4.5 erstellt mit VS

ADFS 2.0 - Anfrage-token für den Dienst in verschiedenen AD

Anzahl der Antworten 3 Antworten
Ich habe Folgendes Szenario: Active Directory 1: WCF-Client, ADFS 2.0 (STS) Active Directory-2: WCF-Dienst (Relying Party) Ich habe die RP auf die ADFS, aber wenn ich ein token aus dem ADFS-ich erhalte den folgenden Fehler: System.ServiceModel.FaultException: ID3242:

WIF STS ID3242: Das Sicherheitstoken konnte nicht authentifiziert oder autorisiert

Anzahl der Antworten 2 Antworten
Ich bin immer folgende Fehler in meinem client-Anwendung, wenn es versucht, sich zu authentifizieren, um mein service: ID3242: Das Sicherheitstoken konnte nicht authentifiziert oder autorisiert Hier ist die Konfiguration des Clients: <?xml version="1.0" encoding="utf-8" ?> <configuration> <system.serviceModel>

ADFS 2.0 - Proxy-Server 503 Service Unavailable

Anzahl der Antworten 1 Antworten
Seit einigen Tagen habe ich unermüdlich daran gearbeitet, um das setup eine test-Umgebung für die Entwicklung mit WIF & ADFS 2.0. Eines der Probleme, dass ich mich gegen meine Heimat Umwelt hat nur eine IP-Adresse, und ich

Erstellen von Benutzerdefinierten STS-service in VS2012 mit .net 4.5

Anzahl der Antworten 3 Antworten
Da ich neu bin WIF. Ich möchte zum erstellen einer benutzerdefinierten STS auf WIF, aber diese Dokument nur für .net 3.5: http://msdn.microsoft.com/en-us/library/ee748498.aspx und ich kann nicht finden, diese Vorlage in vs 2012. Also, was soll ich tun?

Authentifizierung bei der Verwendung von Security Token Service

Anzahl der Antworten 2 Antworten
Habe ich einen Security Token Service (STS), ein service mit einem Verweis auf die STS-und ein Beispiel für die desktop-Anwendung. Dies funktioniert wie erwartet, wenn Sie die Windows-Authentifizierung verwenden und die Message-Sicherheit, token abgerufen wird von der

WSFederationAuthenticationModule.RedirectingToIdentityProvider-Ereignis wird nicht aufgerufen

Anzahl der Antworten 8 Antworten
Habe ich 2 Ereignisse in meiner Global.asax.cs-Datei WSFederationAuthenticationModule_securitytokenvalidated und WSFederationAuthenticationModule_redirectingtoidentityprovider WSFederationAuthenticationModule_redirectingtoidentityprovider ist nicht genannt, indem wif-Motor. Warum? public class MvcApplication : System.Web.HttpApplication { void WSFederationAuthenticationModule_SecurityTokenValidated(object sender, SecurityTokenValidatedEventArgs e) { FederatedAuthentication.SessionAuthenticationModule.IsSessionMode = true; } void WSFederationAuthenticationModule_RedirectingToIdentityProvider(object sender, RedirectingToIdentityProviderEventArgs

ADFS 2.0 - Wie kann ich Debug "401 - Unauthorized"

Anzahl der Antworten 2 Antworten
Richte ich einen test Server 2008-box mit Active Directory und ADFS 2.0. Ich habe eine ASP.NET app, die verwendet WIF, um einen Verbund Identität. ADFS konfiguriert ist, um Active Directory für Identitäts-info. Ich verwendet WIF konfigurieren Sie

Ansprüche nicht an eine Relying Party in ADFS 2.0

Anzahl der Antworten 2 Antworten
OK, also ich bin ziemlich neu in der ganzen Welt für Ansprüche unterstützende Anwendungen. Ich war in der Lage, aufzustehen und laufen sehr schnell mit Azure ACS, aber es ist schon eine etwas andere Geschichte, wenn Sie

ID4175: der Aussteller Der security-token wurde nicht erkannt "IssuerNameRegistry" -

Anzahl der Antworten 3 Antworten
Ich versuche zu implementieren eine Einfache STS web-site neben meinem MVC-Anwendung in einer Entwicklungsumgebung. Ich war in der Lage, diese ordnungsgemäß funktioniert auf meinem lokalen Rechner. Ich würde navigieren Sie zu mein MVC-app, rausgeschmissen, um das STS-Webanwendung,

Was macht die FederatedAuthentication.SessionAuthenticationModule NULL zurück?

Anzahl der Antworten 3 Antworten
Ich bin mir nicht sicher, warum, aber mein FederatedAuthentication.SessionAuthenticationModule ist die Lösung als NULL und stürzt meine app, wenn ich versuchen zu laufen, meine ClaimsTransformer() Modul: public void EstablishSession(ClaimsPrincipal principal) { var sessionToken = new SessionSecurityToken(principal, TimeSpan.FromHours(8))

Erstellen Sie die SAML-Authentifizierung Anfrage mit WIF

Anzahl der Antworten 2 Antworten
Es scheint, die meisten der WIF-information ist nützlich für die Aktivierung der Authentifizierung im Verbund ist in der gesamten Anwendungen. Ich interessiere mich für die Verwendung der API zum erstellen von SAML-Authentifizierungsanforderungen und empfangen/interpretieren Sie die SAML-Antworten.

Microsoft.IdentityModel: Key not valid for use in specified state

Anzahl der Antworten 7 Antworten
Ich habe eine Ansprüche unterstützende web-Anwendung mit der Windows Identity Foundation, hat gut funktioniert, außer bei einem server. Ich sehe die Fehlermeldung, die unten gezeigt in das Ereignisprotokoll. Exception information: Exception type: CryptographicException Exception message: Key not

Wie erhöhe ich die session-timeout mit W. I. F / SAML-Token / FedAuth-cookie

Anzahl der Antworten 4 Antworten
Ich denke, der default-timeout ist etwas wie jede halbe Stunde. Möchte ich dies ändern und 2 Wochen. Hat jemand irgendwelche Ideen? Erfolgt dies in der Regel von der STS-Seite oder client-Seite? Ist die Formularauthentifizierung in der Weise

URL-Umleitung vom ADFS-server

Anzahl der Antworten 1 Antworten
Ich bin die Verwendung von ADFS für die Authentifizierung in meinem ASP.net web-app. Die STS-server leitet den browser zu https://test.contoso.com. STS nicht zulassen, dass jede return URL parameter bei der Umleitung der client-STS in den ersten Platz.

ADFS 2.0 Fehler ID4175: der Aussteller Der security-token wurde nicht erkannt "IssuerNameRegistry" -

Anzahl der Antworten 1 Antworten
Den Fehler: ID4175: der Emittent Der Sicherheit token wurde nicht erkannt durch die "IssuerNameRegistry". Akzeptieren Sicherheit Token von diesem Emittenten, konfigurieren Sie die "IssuerNameRegistry" -, um wieder eine gültige Namen für diesen Emittenten. Die situation: ich habe

Wo kann ich die finden Microsoft.IdentityModel.Extensions.dll Bibliothek?

Anzahl der Antworten 5 Antworten
Ich bin auf der Suche nach Microsoft.IdentityModel.Extensions Bibliothek. In der Dokumentation lese ich schlagen Sie vor, dass es sollte in meinen GAC, aber auch nicht. Ich bin mit Visual Studio 2012. Wo kann ich es finden? InformationsquelleAutor

Microsoft.IdentityModel vs-System.IdentityModel

Anzahl der Antworten 2 Antworten
Arbeite ich an einer claims-based authorization system mithilfe von Formularauthentifizierung und ASP.NET MVC 2. Ich sehe, dass ein Namensraum "Microsoft.IdentityModel" bietet eine Menge von der gleichen Dinge wie die anderen " - System.IdentityModel". System.IdentityModel Microsoft.IdentityModel Warum diese

Hinzufügen anspruchsbasierte Autorisierung zu MVC 3

Anzahl der Antworten 2 Antworten
Ich habe eine MVC-app, die ich möchte hinzufügen, um anspruchsbasierte Autorisierung zu. In Naher Zukunft werden wir ADFS2 für federated identity, aber für jetzt werden wir verwendeten Formen auth lokal. Hat jemand gesehen ein tutorial oder blog-post

Föderierte Authentifizierung in Azure

Anzahl der Antworten 5 Antworten
Ich bin mit WIF (.net 4.5), und Azure Active directory für die Authentifizierung. Die website wird sich auf Azure. Alles wie erwartet funktioniert lokal, aber wenn ich es auf azure bekomme ich die Fehlermeldung: Die Datensicherung war

Ein möglicherweise gefährlicher Request.Form-Wert wurde vom client erkannt (wresult="<Vertrauen:RequestSecuri...")

Anzahl der Antworten 4 Antworten
Ich bin auch immer ein request-Validierung Fehler bei der Verwendung von WIF. Ich bekomme richtig geschickt an den STS, aber auf dem Weg zurück, ich bekomme diese Fehler bei der überprüfung. Ich alle Anweisungen befolgt. <httpRuntime requestValidationMode="2.0"

Wie entferne ich einen bestehenden Anspruch aus einem ClaimsPrinciple?

Anzahl der Antworten 2 Antworten
Ich mache ein Entwickler-tool für die Identität Roles für eine intranet-Website, um Entwicklern zu ermöglichen, schnell zu handeln, als irgendwelche Role als nötig. Rollen definiert sind Developer, Team Lead, Team Member, Engineering, Marketing, Guest und ein tool

Dekodieren und Verifizieren des JWT-Tokens mithilfe von System.IdentityModel.Tokens.Jwt

Anzahl der Antworten 2 Antworten
Habe ich mit der JWT Bibliothek zum Dekodieren von Json Web Token, und würde gerne wechseln zu Microsoft ' s offizielle JWT-Implementierung, System.IdentityModel.Token.Jwt. Die Dokumentation ist sehr spärlich, so dass ich ' m eine harte Zeit herauszufinden,

ASP.NET MVC 2 und Authentifizierung mit WIF (Windows Identity Foundation)

Anzahl der Antworten 5 Antworten
Gibt es keine vernünftigen Beispiele für die folgenden zur Verfügung: Blick durch die WIF-SDKgibt es Beispiele für die Verwendung in Verbindung mit WIF ASP.NET mit der WSFederationAuthenticationModule (FAM) eine Umleitung zu einem ASP.NET Webseite dünne Haut auf

Wie richte ich die lokale Autorisierungsauthentifizierung in MVC 5 ein?

Anzahl der Antworten 2 Antworten
Was ist das Metadaten-Dokument, das erforderlich ist für "lokale Behörde Authentifizierung" in MVC 5? Ich soll angeben, die URL, um die setup-Unternehmenskonten-Authentifizierung in MVC 5 für On-premise-option, aber ich bin neu in web-Entwicklung und habe keine Ahnung,

Wie verschlüsselt man das JWT-Sicherheitstoken?

Anzahl der Antworten 2 Antworten
Brauche ich zum sichern meiner web-token mit Signatur und Verschlüsselung. Ich schrieb die nächsten Zeilen des Codes: var tokenHandler = new JwtSecurityTokenHandler(); var tokenDescriptor = new SecurityTokenDescriptor { Subject = new ClaimsIdentity(new { new Claim(ClaimTypes.Name, owner.Name), new

Wie konfiguriert man MIcrosoft JWT mit symmetrischem Schlüssel?

Anzahl der Antworten 5 Antworten
Ich versuche zu konfigurieren, meine ASP.NET app zu akzeptieren, ein JSON Web Token (JWT), die signiert ist mit einem symmetrischen Schlüssel. Die STS ist nicht in der Lage, mit Hilfe von Zertifikaten, so sind wir mit den

Aktive und passive Föderation in WIF

Anzahl der Antworten 4 Antworten
Ich versuche zu verstehen, den Unterschied zwischen Aktiven und Passiven Föderation in WIF. Es scheint, dass würde man mit einer Aktiven Föderation, wenn die Relying Party (RP) ist ein WCF-Dienst anstelle einer ASP.NET Anwendung und einem Passiven

Wie konvertiert man die SAML-XML-Token-Zeichenfolge in eine SecurityToken- oder ClaimsPrincipal-Instanz?

Anzahl der Antworten 4 Antworten
Meinen Kontext: .Net RESTful-web-service Client (gemischte Plattformen, Technologien, lib Funktionen) erhalten hat, ein SAML-token Versuchen zu akzeptieren, das token für die Authentifizierung/Autorisierung in der REST-Dienst in HTTP-Authorization - /X-Authorization-header als query-parameter Auch Unterstützung SWT später, aber brauchen,

Wo ist die Microsoft.IdentityModel-DLL

Anzahl der Antworten 10 Antworten
Habe ich installiert die Windows Identity Foundation aber nicht finden können, die Microsoft.IdentityModel dll. Nach dem Azure-Hands-on-Labs sollte es nur sein Verweis Hinzufügen in VS2010. Aber es ist nicht da. Ich schaute auch in c:\Program Files(x86)\Windows Identity

Es kann kein eindeutiges Zertifikat gefunden werden, das den Kriterien entspricht

Anzahl der Antworten 6 Antworten
Habe ich folgenden Fehler beim Versuch, zu analysieren mein token: Property name: 'certificateReference' Error: 'ID1025: Cannot find a unique certificate that matches the criteria. StoreName: 'My' StoreLocation: 'LocalMachine' X509FindType: 'FindByThumbprint' FindValue: '‎41a8a59e537d4a00a8c4fa8dc2522388dbd13d27' Abschnitt in meinem web.config ist:

Was ist der Zweck des Namensbezeichners?

Anzahl der Antworten 4 Antworten
Was die Behauptung der Typ http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier sollte verwendet werden? Dies ist die wichtigste Frage, und hier sind weitere. Wie unterscheidet es sich von http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name Anspruch? Ist es dauerhaft für bestimmte Benutzer im Gegensatz zu Namen geltend machen?

Wo ging 'Mein' Zertifikatspeicher hin?

Anzahl der Antworten 2 Antworten
Weil ich bin genial, ich werde versuchen, die neuesten WIF demo-app mit VS2k10 B2 auf meine 7 boxen... 64bit natürlich (meine neckbeard stark ist) ich habe da ein problem bekommen, dann läuft es. Teil der ganzen demo,

Was ist der Unterschied zwischen ADFS, WIF, WS Federation, SAML und STS?

Anzahl der Antworten 3 Antworten
Dazu stehen zahlreiche Technologien und buzzwords verwendet für single sign-on mit Microsoft-Diensten. Kann mir jemand erklären, ADFS, WIF, WS-Federation, SAML, und STS (Security token service), einschließlich, wo und Wann Sie jeweils verwendet wird. InformationsquelleAutor der Frage Tiffany

Was ist der Unterschied zwischen audienceUris und realm?

Anzahl der Antworten 1 Antworten
Haben wir eine ASP.NET Anwendung mit WIF. Unsere web -.config-Datei hat einen Abschnitt wie diesen: <audienceUris> <add value="https://someapp.mycompany.com/App/" /> </audienceUris> <federatedAuthentication> <wsFederation passiveRedirectEnabled="true" issuer="https://adfs.mycompany.com/adfs/ls/" realm="https://someapp.mycompany.com/App/" requireHttps="true" /> <cookieHandler requireSsl="false" /> </federatedAuthentication> Jedes Beispiel sehe ich sowohl die

Warum erhalte ich den Fehler "Ein potentiell gefährlicher Request.Form-Wert wurde vom Client erkannt"?

Anzahl der Antworten 9 Antworten
Habe ich einen neuen ASP.NET MVC-3 /.NET Framework 4.0 Seite mit dem "Internet-Anwendung" Vorlage. Ich verwendet Nuget zu installieren, die Windows Azure-Web-Rolle (MVC3) Paket und dann folgte die Access Control Service walkthrough zum einrichten der Windows Live-ID