- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
当启动登录时,Keycloak 在请求中发送一个relaystate
参数。但是,在成功登录后,PingFederate 不会返回此 relaystate
。
奇怪的是,如果我向 PingFederate 请求 URL 添加一个 TARGET
参数,它将以 RelayState
的形式返回此参数的值。我错过了什么?
https:/<pingfed>/idp/startSSO.ping?PartnerSpId=keycloak&TARGET=someURL
最佳答案
因为您是通过 /idp/startSSO.ping
端点触发 IdP-init SSO,所以那里没有可以理解的 RelayState
参数。有关可用的记录参数,请参阅:https://support.pingidentity.com/s/document-item?bundleId=pingfederate-93&topicId=edg1564003024358.html
RelayState
是一个 SAML 协议(protocol)参数,通过将 SAML AuthnRequest 发送到 /idp/SSO.saml2
,SP 发起的 SSO 可以更自然地处理它。可以在此处找到有关协议(protocol)端点的更多信息:https://support.pingidentity.com/s/document-item?bundleId=pingfederate-93&topicId=jsa1564002999406.html
关于single-sign-on - 具有 IdP 发起的 SSO 的 PingFederate RelayState,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56287086/
谁能告诉我如何为 IDP 发起的 SSO 连接传递 RelayState。我们有 SSO 工作,但想要深层链接到服务提供商的应用程序中的页面。他们已经指示我们在 RelayState 上通过,但我不知
我正在尝试将 BIME Analytics 配置为服务提供商 (SP),以使用 Google for Work 作为 SAML 身份提供商 (IdP)。 按照 https://support.goog
我使用了 OneLogin 的 java 集成工具包,我能够使用 SAML SSO 登录到我的应用程序的默认主页。但是,我需要用户最初请求的 URL 来重定向。不幸的是,OneLogin 在对我的应用
我正在尝试使用 SAML 来理解 SSO。我遇到过 RelayState 参数,并且非常困惑为什么它在 SSO 中首先发送编码的 URL?具体是什么意思? 请阅读以下内容 the Google Dev
当启动登录时,Keycloak 在请求中发送一个relaystate 参数。但是,在成功登录后,PingFederate 不会返回此 relaystate。 奇怪的是,如果我向 PingFederat
我使用 Spring SAML 扩展 和 PingFederate 作为 IDP 服务器。现在,当我从 SP(服务提供商)发起全局注销时,它只会使 SP session 无效,而不会使 IDP 服务器
我一直在使用 Amazon Cognito 用户池,并将 Apple 设置为我的用户池中的身份提供商。通过 OAuth2 流程创建 Apple 帐户后,Cognito 的托管 UI 将我重定向到一个页
我是一名优秀的程序员,十分优秀!