SAML SSOデバッガ
地元の証拠SAMLメッセージとHAR証拠をデコードし、アサーションを評価し、メタデータを調査し、署名を検証し、設定を比較します。
証拠は現地で解読され、再生されることはありません. 予想される署名とプロトコルチェックがサーバーに通過するまで、すべてのフィールドを信頼できないように扱います。
サムの証拠をチェックする準備
収集されたSAML証拠をパスまたは開いて、主張を解読し、予想値をテストし、証明書を検証し、メタデータを比較します。
使い方
- 01
捕まえた証拠
原料XML、Base64、暗号化されたSAMLパラメーター、リダイレクトURL、または再生なしにHARキャプチャを開く。
- 02
プロトコルデータの評価
メッセージ、主張、主題、属性、観客、目的地、受信者、リクエストの関連性と時間のウィンドウを明確なスケジュールで検証します。
- 03
チェックと比較
証明書と端点をチェックし、サポートされた署名を確認し、メタデータの回転を比較し、編集された診断レポートを輸出します。
よくある質問
サムル反応を解読することは有効であることを証明していますか?
製造サービスプロバイダーは、予想される署名要素、信頼チェーン、アルゴリズム、条件、目的地および再生状態を安全に確認しなければなりません。
どのバンドが解読できるのか?
このツールは、HTTP-POST Base64 値、HTTP-Redirect リクエスト 値を、適用可能な原料の DEFLATE、URL、フォーム ボディ、および HAR ファイルに含まれる SAML リクエストを受け入れます。
すべてのXMLサインプロファイルを確認できますか?
ブラウザのデバッガーは、SAMLの実装を厳しく置き換えることはできません. 研究室は、Web Crypto/XMLDSigエンジンがサポートするサインを確認し、サポートされていないまたは失敗したケースを明確に報告します。
データはアップロードされていますか?
No. デコード、チェック、証明書検査およびレポート生成はブラウザで実行されます. レポートは、主題、属性、セッション識別、リリース状態および署名材料を編集します。
関連ツール
ほかの用途特化型ブラウザツールもお試しください。