2015-02-09 5 views
0

Я могу успешно настроить адаптеры IDP и SP. После установления связей между ними, как увидеть сгенерированный ответ SAML? Где они находятся в папке Feder ping?Как зарегистрировать ответ SAML

И для того, чтобы создать одну систему как IDP, а другую как SP, я запускаю tomcat на обеих системах. Если я удалю систему A из системы B, я могу увидеть страницу apache по умолчанию. Но если я хочу получить доступ к ресурсу SP (например, системе B), он должен автоматически перенаправлять IDP для аутентификации. Как мне это сделать?

Может ли кто-нибудь помочь?

Спасибо, Ашвиньте J

+0

Можете ли вы уточнить, как у вас есть настройки для второй части вашего вопроса? Не совсем ясно, как вы интегрировались с PF. – Ian

ответ

0

Вы можете найти фактические сообщения SAML в файле server.log в PingFederate. Так что ../pingfederate/log - это то, где они живут.

+0

Большое спасибо Яну. – Ashwini

+0

Я могу видеть ответ SAML. Например, давайте рассмотрим, нужно ли вам войти в систему для доступа к yahoo. Во-первых, вы попали бы в yahoo url (SP), он должен перенаправить на IDP для аутентификации. После аутентификации у вас будет доступ к странице yahoo. Для этого SP отправляет запрос аутентификации по привязке HTTP-переадресации. Мне нужны входы для него. Я знаю, что это SSO с инициатором SP. Как только я закончил с моими конфигурациями, как я буду развертывать эти конфигурации на сервере? Благодарю. – Ashwini

0

Как отметил Ян, вы подтвердили, что вы можете найти журналы в/pingfederate/log. Львиная доля записей будет в server.log и будет включать в себя закодированные и незакодированные AuthnRequests и ответы при запуске в loglevel «DEBUG».

Для второго вопроса есть два способа, с помощью которых можно выполнить SSO с инициативой SP с помощью PingFederate (ну, есть еще много, но два общих способов). Оба будут включать один из наших комплектов интеграции.

Первое, что я рекомендую, это наш Agentless Integration Kit. Я считаю, что этот комплект является одним из самых простых для интеграции. Вам не нужно ничего устанавливать в вашем приложении и просто нужно разбирать сообщения в формате JSON. Ваше приложение воспринимает эти сообщения непосредственно из PingFederate, используя одноразовый идентификатор ссылки, переносимый в ваше приложение браузером, который, я считаю, немного безопаснее, чем файлы cookie или что-то еще.

Второй комплект - наш Java Integration Kit. В этом наборе используется стандарт OpenToken, который может быть передан либо через cookie, POST, либо REDIRECT, и является установленным агентом.

Оба эти комплекта поддерживают SP-Init SSO (и SLO) вместе с обычным IdP-init. Я предлагаю вам ознакомиться с ними, используя предоставленные ссылки, и определить, какой из них лучше всего подходит для вас.

+0

Спасибо Энди. Является ли набор интеграции Java, если наше целевое приложение является Java-приложением? Потому что, когда я читал об открытом токен-адаптере, я наткнулся на это. Поскольку наше конечное приложение не является Java-приложением, я подумал, что «комплект интеграции Java» не нужен. Правильно ли мое предположение? – Ashwini

+0

У нас есть набор доступных наборов интеграции - Java, .net, PHP и т. Д. Сказав это, я заметил, что, как я уже отмечал ранее, тот, который я бы рекомендовал, является Agentless. Его легко реализовать. Получите токен и отправьте его на PF-сервер, верните атрибуты. –

Смежные вопросы