【问题标题】:Difference between PingFederate SSO Application Endpoint and SSO Service LocationPingFederate SSO 应用程序端点和 SSO 服务位置之间的区别
【发布时间】:2019-05-07 07:19:41
【问题描述】:

我在 PingFederate 中配置了 IDP 发起的 SSO,它显示 SSO 应用程序端点为:https://myserver/idp/startSSO.ping?PartnerSpId=sp_id

但是当我下载此 SP 连接的元数据时,在元数据中 SSO 服务位置 显示为:https://myserver/idp/SSO.saml2

为什么元数据文件显示不同的 SSO URL?

【问题讨论】:

    标签: single-sign-on pingfederate


    【解决方案1】:

    这些端点有两种不同的用途。

    SSO 应用程序端点是一个 PingFederate 专有端点,允许启动 IdP-init SSO。这些专有端点都以“.ping”为后缀。这是您可以将用户重定向到以启动 SSO 流到给定 SP 合作伙伴的端点。更多细节: https://support.pingidentity.com/s/document-item?bundleId=pingfederate-92&topicId=adminGuide%2FidpEndpoints.html

    SSO 服务位置是用于处理 SAML 请求消息的 SAML 2.0 标准协议端点。这些标准协议端点以协议名称为后缀(在本例中为“.saml2”)。这是您的 SP 合作伙伴将 SAML 请求发送到的端点 - 这就是您在 SAML 元数据文件中找到它的原因,您可以与您的合作伙伴进行交换。更多详情:https://support.pingidentity.com/s/document-item?bundleId=pingfederate-92&topicId=adminGuide%2FviewingProtocolEndpoints.html

    【讨论】:

      猜你喜欢
      • 2012-09-28
      • 2013-10-07
      • 1970-01-01
      • 2016-09-30
      • 1970-01-01
      • 2012-05-22
      • 1970-01-01
      • 2014-06-25
      • 2012-08-23
      相关资源
      最近更新 更多