Руководство по одноэтапной аутентификации в PingFederate

Руководство по одноэтапной аутентификации в PingFederate

Как использовать однооблачную аутентификацию PingFederate?

Войдите в административную консоль PingFederate.

Выберите подключения SP

Pingfederate sso

Нажмите "Создать соединение".

Sso login system

Выберите «Не использовать шаблон для этого подключения» и нажмите «Далее».

Pingfederate single sign on

Выберите "Профили SSO браузера" и протокол SAML2.0.

SSO profiles

6. Импортировать метаданные: нет

Sso metadata

Введите идентификатор сущности: https://qrcode-tiger.com и нажмите «Далее»

Sso entity id

Выберите SAML профили в качестве IDP Initiated и SP Initiated.

Sso saml profile

При создании утверждения выберите SAML_SUBJECT как адрес электронной почты и атрибут электронной почты.

Sso attribute

Настройте адаптеры и политики в соответствии с конфигурациями поставщика услуг идентификации.

Под настройками протокола выберите привязку как POST и URL конечной точки как: https://qrtiger.com/users/sso/sam

Sso protocol

На допустимых привязках SAML выберите «POST» и нажмите «Далее».

Pingfederate saml bindings

Выберите основной и вторичный сертификаты подписи и нажмите «Готово».

Перейдите в раздел Приложение > Выберите Действие > Экспорт метаданных.

Sso application

Выберите сертификат и далее.

Sso metadata

Щелкните на кнопке "Экспорт метаданных".

Sso integration
Brands using QR codes