gpt4 book ai didi

pingfederate - 为什么 PingFederate IdP 连接需要 SP 适配器?

转载 作者:行者123 更新时间:2023-12-04 01:52:49 24 4
gpt4 key购买 nike

我已阅读 PingFederate 文档,它说:

An SP adapter is used to create a local-application session for a user in order for PingFederate® to provide SSO access to your applications or other protected resources. You must configure at least one instance of an SP adapter in order to set up connections to IdP partners. You can also configure multiple instances of adapters (based on one or more adapters) to accommodate the varying needs of your IdP partners.



但我不明白为什么 IdP 连接需要 SP 适配器?为什么需要它,它到底有什么作用?

在我的用例中,我使用 PingFederate 作为 OAuth 服务器并通过 SP 启动的 SSO 对用户进行身份验证到外部 IDP,然后在连接的 OAuth 属性映射中,我将断言属性直接映射到持久授权中。为什么这还不够,我不明白需要 SP 适配器?与 IdP 连接本身相比,如何以及谁更倾向于引用适配器?

最佳答案

您说得对,在某些情况下(例如您的情况),不需要 SP 适配器。

在您的 IdP 连接下,在 下浏览器 SSO > 用户 session 创建 > 身份映射 有一个“无映射”选项,可以避免必须映射到 SP 适配器。更多详情请见:https://support.pingidentity.com/s/document-item?bundleId=pingfederate-93&topicId=uql1564003010611.html

“无映射”选项是在 PingFederate 8.1 中引入的,因此如果您使用的是早期版本,它可能不可用。在这种情况下,应将“虚拟”SP 适配器映射到您的连接中(即使可能未使用它)。

关于pingfederate - 为什么 PingFederate IdP 连接需要 SP 适配器?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52110157/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com