当前位置: 首页 > 知识库问答 >
问题:

使用OpenID Connect实现SP发起的SSO

甄鹏云
2023-03-14

我目前正在进行SP(服务提供商)发起的SSO。

  • IdP(身份提供者)是PingOne
  • SP是我自己的应用程序

我们有IdP启动的SSO设置,一切都很正常。我们现在必须让它启动。

是否有任何可能的方法在PingOne中实现SP启动的SSO(作为IdP)。因为我没有找到任何实施这种方法的线索。

你们能帮帮我吗?

共有2个答案

晏阳飙
2023-03-14

Ping确实支持SP发起的SSO,但根据我的经验,大多数Ping IdP用户不理解其中的区别,或者只想支持IdP发起的SSO。主要原因是,您需要构造自己的SAML元数据来支持SP启动的SSO,而ACS URL在SP启动的情况下是不同的。

有关正确的URL,请参阅:https://ping.force.com/Support/PingOne/PingOne-General/PingOne-How-to-configure-SP-initiated-SSO

FWIW我在过去的Ping支持中运气很好。只要让你的客户开一张罚单,他们就会帮你解决问题。

华森
2023-03-14

PING Federate支持OIDC,但PING One似乎不支持OIDC。您可能想联系PING身份支持。

 类似资料:
  • 因此,我将在开头说SAML(以及用户认证)不是我的强项,所以我为任何误用的术语道歉。 背景: 我们目前有一个ASP。Net框架网站,使用.Net版本4.7.2(特别是webforms)。我们的网站充当服务提供商(SP),目前使用SAML 2.0和不推荐的身份提供商(IdP);幸运的是,这个身份提供者正被Okta取代。最初的IdP提供了他们自己的实现说明,使用了OWIN中间件和他们自己的NuGet包

  • 我是Teradata的新手,使用游标创建了一些存储过程并得到了这个错误。请帮忙 用户引用的所有者对(表中的某些列)没有SELECT访问权限语法错误,在“;”之间应该有类似“END”的关键字和'Declare'关键字。‘。正在引用未定义的游标“abc”。用户引用的所有者对(表中的某些列)没有SELECT访问权限用户引用的所有者对(表中的某些列)没有SELECT访问权限引用未定义的游标'ABC'。正在

  • 我有一个关于在移动应用程序的PingFederate环境中实现SLO的查询。 我们是服务提供商。我来解释一下移动应用流程。请帮助我了解如何才能实现SLO 移动应用程序向PingFederate发送请求以获取授权码 用户未通过身份验证,请求已传输到IDP登录页面 IDP登录过程完成,SP收到SAML响应 授权代码已生成并发布到应用程序 应用程序联系PingFederate OAuth访问令牌endp

  • 本文向大家介绍angularJS 发起$http.post和$http.get请求的实现方法,包括了angularJS 发起$http.post和$http.get请求的实现方法的使用技巧和注意事项,需要的朋友参考一下 AngularJS发起$http.post请求 代码如下: 这时候你会发现收不到返回的数据,结果为null,这是因为要转换成form data。 解决方案: 配置$httpProv

  • 本文向大家介绍IOS 开发之应用唤起实现原理详解,包括了IOS 开发之应用唤起实现原理详解的使用技巧和注意事项,需要的朋友参考一下 一、什么是iOS应用唤起 IOS中的应用唤起用来实现以下功能:在浏览器中可以通过某些方式打开IOS手机本地的app,如果该app没有安装可以跳转到该应用对应的App Store的下载页。  二、App store下载页连接 App store中某个应用的下载页连接形如