【问题标题】:Pingfederate IdP DiscoveryPingfederate IdP 发现
【发布时间】:2018-01-16 11:33:34
【问题描述】:

我正在寻找 IdP 发现,我需要使用 Pingfederate 软件来执行此操作。此处的最终目标是客户将请求访问资源。然后被重定向到一个 IdP,他们会在其中看到一个登录表单……输入他们的电子邮件地址,然后根据他们的电子邮件域,他们被重定向到另一个将进行身份验证的 IdP。 SAML 断言将被发回,然后客户可以访问该应用程序。

我知道 pingfederate 有持久性 cookie 等,但我认为这不会很好。有人在 Pingfederate 中尝试过 IdP Discovery 吗?

【问题讨论】:

  • 如果您有 PingFederate,那么您就有一个 Ping 帐户。通过该帐户可以访问解决方案架构师,他们可以讨论处理此问题的许多选项。我建议与他们聊天,以确定适合您的需求。

标签: single-sign-on saml discovery pingfederate idp


【解决方案1】:

PingFederate 标准 IdP 发现是一种基于 cookie 的机制,用于识别 IdP 或 entityID 与 IdP 的匹配。我们使用了 OOTB PingFederate 功能,发现它在某些用例和用户体验的业务需求方面效果很好。这个blog 描述了业界流行的替代方法来完成 IdP 发现。我们发现大多数服务提供商倾向于使用博客中描述的 IdP 发现形式之一。实施方法的真正驱动力是对用户体验的业务需求。对于 PingFederate,如果您选择不使用开箱即用的 cookie 机制,那么您将需要实现其他设计模式之一。我知道有 Ping 系统集成合作伙伴拥有所描述的每种设计模式的专业知识和实现。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2020-01-03
    • 1970-01-01
    • 2015-04-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多