SAML SSOデバッガ

地元の証拠

SAMLメッセージとHAR証拠をデコードし、アサーションを評価し、メタデータを調査し、署名を検証し、設定を比較します。

証拠は現地で解読され、再生されることはありません. 予想される署名とプロトコルチェックがサーバーに通過するまで、すべてのフィールドを信頼できないように扱います。

サムの証拠をチェックする準備

収集されたSAML証拠をパスまたは開いて、主張を解読し、予想値をテストし、証明書を検証し、メタデータを比較します。

使い方

  1. 01

    捕まえた証拠

    原料XML、Base64、暗号化されたSAMLパラメーター、リダイレクトURL、または再生なしにHARキャプチャを開く。

  2. 02

    プロトコルデータの評価

    メッセージ、主張、主題、属性、観客、目的地、受信者、リクエストの関連性と時間のウィンドウを明確なスケジュールで検証します。

  3. 03

    チェックと比較

    証明書と端点をチェックし、サポートされた署名を確認し、メタデータの回転を比較し、編集された診断レポートを輸出します。

よくある質問

サムル反応を解読することは有効であることを証明していますか?

製造サービスプロバイダーは、予想される署名要素、信頼チェーン、アルゴリズム、条件、目的地および再生状態を安全に確認しなければなりません。

どのバンドが解読できるのか?

このツールは、HTTP-POST Base64 値、HTTP-Redirect リクエスト 値を、適用可能な原料の DEFLATE、URL、フォーム ボディ、および HAR ファイルに含まれる SAML リクエストを受け入れます。

すべてのXMLサインプロファイルを確認できますか?

ブラウザのデバッガーは、SAMLの実装を厳しく置き換えることはできません. 研究室は、Web Crypto/XMLDSigエンジンがサポートするサインを確認し、サポートされていないまたは失敗したケースを明確に報告します。

データはアップロードされていますか?

No. デコード、チェック、証明書検査およびレポート生成はブラウザで実行されます. レポートは、主題、属性、セッション識別、リリース状態および署名材料を編集します。

ほかの用途特化型ブラウザツールもお試しください。

すべてのツール