2012-04-16 2 views
0

Мы рассматриваем возможность внедрения PingFederate как IdP.PingFederate - что вы используете для SP?

PingFederate также может выступать в качестве SP - рекомендуется ли PingFederate, когда он действует как SP, размещаться на отдельном сервере из экземпляра PingFederate, действующего как IdP.

Мы являемся учебным заведением, вполне вероятно, что некоторые из наших интеграционных приложений для PingFederate IdP не будут иметь бюджет для приобретения лицензий PingFederate для SP. Вы используете SP с открытым исходным кодом из Internet2?

ответ

2

Вы можете легко запустить PingFed в IDP и Роль SP на том же сервере с тем же экземпляром сервера PF. Отделить их не требуется. Я предлагаю поговорить с региональным архитектором решений от Ping Identity, чтобы помочь определить наилучшую настройку для вашего заведения.

--Ian

+0

Pardon мое невежество, не выполнив IdP и SP на одном сервере, кажется, поражение цели использования SAML? – user353829

+0

Не обязательно. Это зависит только от вашего варианта использования. Многие из наших клиентов (Примечание: я работаю для Ping) имеют сторонние SPs * и * IDP для различных случаев использования бизнеса, которые им необходимы для поддержки того, где они запускают роль IDP и SP на одном экземпляре PF. Опять же, не требуется * отделять их, но это может иметь смысл в разных сценариях. – Ian

Смежные вопросы