Request:SAML認証時のRequestedAuthnContextオプション #7725
-
以下についてご検討いただけますと幸いです。 実現したいこと・SAML2.0を用いたシングルサインオン認証でGrowiログインする やれていないこと・ADFS側の認証はWindows統合認証を利用する 原因・GrowiからIdPへの認証リクエスト時に「RequestedAuthnContext」内の「AuthnContextClassRef」属性でID/パスワード認証「PasswordProtectedTransport」を指定している 想定される対策
|
Beta Was this translation helpful? Give feedback.
Replies: 3 comments 1 reply
-
@hiro-sky 要望について対応したい気持ちはあるのですが、我々が馴染みのない環境を一から用意するのがちょっと厳しいと感じています。想定される環境でアクセス可能なものをご提供いただくか、あるいは簡単に構築可能な docker-compose リポジトリやマニュアルなどをご用意いただくことは可能でしょうか。 |
Beta Was this translation helpful? Give feedback.
-
@yuki-takei コメントありがとうございます。 passport-samlに対しては、上記想定される対策の2ポチ目「RequestedAuthnContextを送信しないフラグ」を追加する対応が多いようです。参照"https://github.com/hackmdio/codimd/pull/1097/commits" |
Beta Was this translation helpful? Give feedback.
-
Summaryv6.3.3 と v7.0.1 にて お知らせ@hiro-sky だいぶ前に起票いただいた内容で恐縮ですが、可能であれば検証をお願いいたします。 |
Beta Was this translation helpful? Give feedback.
Summary
v6.3.3 と v7.0.1 にて
disableRequestedAuthnContext: true
が追加されました。お知らせ
@hiro-sky だいぶ前に起票いただいた内容で恐縮ですが、可能であれば検証をお願いいたします。