2015-05-21 54 views
1

我對IdP服務器的OpenToken適配器的屬性合同配置有疑問。正如我在試用示例應用程序時,它已經有一個隨它提供的配置。現在我試圖在不使用data.zip的情況下進行配置,但我遇到了問題。PingFederate OpenToken屬性合同

正如我試圖創建一個新的適配器,核心合同主題自動顯示。我不知道本合同中包含的默認屬性是什麼。

問題:如何編輯本合同的內容?我的IdP應用程序會處理它嗎?

回答

1

主題是核心合同,因爲那是什麼會攜帶用戶的身份,因此是「最小」 - 它必須返回(因此,「核心」)。只要身份驗證方法(例如從數據庫或類似物中檢索屬性的自定義登錄頁面)可以將它們填充到令牌中,擴展屬性就可以添加到適配器中。

您可能希望查看OpenToken Adapter的文檔。

+0

是的,我知道核心合同是所需的「最小」屬性。但是,我可以編輯該核心合同應包含哪些值?還是那個默認屬性? (對於示例應用程序,我看到它具有5:用戶名,密碼和關於令牌到期的3個更多信息) – kaonashi

+0

只需添加適配器可以提供給擴展合同的任何附加屬性。 –

0

在PingFederate中,IdP適配器基本上是Authentication認證插件。有許多不同類型的IdP適配器,無論是IWA IdP適配器,HTML表單IdP適配器還是OpenToken IdP適配器。 OpenToken適配器的主要用途是創建一個自定義身份驗證插件,該插件是您要實現的應用程序。這通常針對具有非常自定義的身份驗證要求的組織完成,即開箱即用的HTML表格適配器或IWA適配器無法滿足的要求。 IdFeP的PingFederate示例應用程序顯示瞭如何實現接口。

當您使用OpenToken適配器時,它是PingFederate IdP服務器和使用OpenToken規範的自定義應用程序之間的安全接口。自定義應用程序可以用Java,.NET或PHP編寫,並使用OpenToken代理程序集成目標編程語言。如Andrew所述,該自定義應用程序可以查詢除主題簡單認證之外的屬性。然後在生成OpenToken的應用程序中,您需要將其他字段插入到OpenToken中。然後在PingFederate託管的OpenToken適配器中,您需要使用匹配語法配置擴展屬性,以便可以使用它們。