【发布时间】:2018-01-16 11:33:34
【问题描述】:
我正在寻找 IdP 发现,我需要使用 Pingfederate 软件来执行此操作。此处的最终目标是客户将请求访问资源。然后被重定向到一个 IdP,他们会在其中看到一个登录表单……输入他们的电子邮件地址,然后根据他们的电子邮件域,他们被重定向到另一个将进行身份验证的 IdP。 SAML 断言将被发回,然后客户可以访问该应用程序。
我知道 pingfederate 有持久性 cookie 等,但我认为这不会很好。有人在 Pingfederate 中尝试过 IdP Discovery 吗?
【问题讨论】:
-
如果您有 PingFederate,那么您就有一个 Ping 帐户。通过该帐户可以访问解决方案架构师,他们可以讨论处理此问题的许多选项。我建议与他们聊天,以确定适合您的需求。
标签: single-sign-on saml discovery pingfederate idp