ADFS SAML Lab
내부망에 있고 ADFS SAML 2.0 인증이 걸린 사이트를 외부에서 하이브리드 커넥션으로 접근했을 때 벌어지는 일을 재현·계측합니다. 동시에 prism-proxy 에 들어갈 세 기능 (절대 URL 재작성 · WebSocket · iframe)의 적합성 하네스입니다.
커버리지 스코어보드
하네스를 실행하면 채워집니다. 두 열의 차이가 곧 프록시가 해야 할 일의 양입니다.
| 하네스 | 직접 접속 | 프록시 경유 | 단계 |
|---|---|---|---|
| H-A 절대 URL 재작성(16) | 미실행 | 미실행 | P0 |
| H-B WebSocket 프록시(11) | 미실행 | 미실행 | P3 |
| H-C iframe 임베딩(10) | 미실행 | 미실행 | P3 |
접속 경로는 Vantage 바의 판정을 따릅니다. PUBLIC_BASE_URL 이 없으면 프록시가 X-Forwarded-* 를 보내지 않아 경로를 판별할 수 없고, 결과가 “unknown” 으로 쌓입니다 — 그 자체가 B-1 입니다.
랩 모듈
요청 인스펙터
사용 가능앱이 실제로 받는 것 — Host, 헤더, 쿠키, IP 후보
절대 URL 하네스
사용 가능H-A 14개 카테고리 전수 판정
쿠키 실험실
사용 가능SameSite·Secure·Domain 런타임 토글과 회수 프로브
SAML 랩
사용 가능ACS URL 소스 토글 — 데모 1번
토큰 뷰어
사용 가능응답 해부 — 서명 위치·시각 조건·주소 대조
WebSocket 하네스
사용 가능H-B 업그레이드·프레임·유휴
iframe 하네스
사용 가능H-C 임베딩과 팝업 로그인 패턴
세션 만료 재현
예정ACS POST 가 401 JSON 으로 끊기는 상황
한계 프로브
사용 가능터널 재사용·바디·헤더·지연·동시성 스윕
연결성 프로브
예정내부망 vs 외부 브라우저 2열