gpt4 book ai didi

single-sign-on - 具有 IdP 发起的 SSO 的 PingFederate RelayState

转载 作者:行者123 更新时间:2023-12-04 00:26:25 26 4
gpt4 key购买 nike

当启动登录时,Keycloak 在请求中发送一个relaystate 参数。但是,在成功登录后,PingFederate 不会返回此 relaystate

奇怪的是,如果我向 PingFederate 请求 URL 添加一个 TARGET 参数,它将以 RelayState 的形式返回此参数的值。我错过了什么?

https:/<pingfed>/idp/startSSO.ping?PartnerSpId=keycloak&TARGET=someURL

最佳答案

因为您是通过 /idp/startSSO.ping 端点触发 IdP-init SSO,所以那里没有可以理解的 RelayState 参数。有关可用的记录参数,请参阅:https://support.pingidentity.com/s/document-item?bundleId=pingfederate-93&topicId=edg1564003024358.html

RelayState 是一个 SAML 协议(protocol)参数,通过将 SAML AuthnRequest 发送到 /idp/SSO.saml2,SP 发起的 SSO 可以更自然地处理它。可以在此处找到有关协议(protocol)端点的更多信息:https://support.pingidentity.com/s/document-item?bundleId=pingfederate-93&topicId=jsa1564002999406.html

关于single-sign-on - 具有 IdP 发起的 SSO 的 PingFederate RelayState,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56287086/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com