ASP.NET MVC如何使用pingfederate(OpenTokenAdapter)进行SP发起的SSO?

时间:2012-11-06 11:46:00

标签: asp.net-mvc-3 pingfederate

有意问这个问题的是如何在ASP.NET MVC应用程序即服务提供程序中集成ping?我们有两个idps(身份提供商),我们必须实现服务提供商发起的SSO。

请告诉我更多细节。

1 个答案:

答案 0 :(得分:6)

从PingFederate .NET Integration Kit用户指南 -

开始

https://documentation.pingidentity.com/display/NETIK251/Processing+Overview

对于SP-Init SSO,您的应用程序将重定向到您的(SP)PingFederate服务器,该服务器为IDP生成AuthnRequest。 IDP对用户进行身份验证并将响应发送回PF(SP)。您的SP验证消息并将用户的信息映射到SP OpenToken适配器。然后,OTK适配器将生成OTK并通过浏览器将其发送到您的应用程序,以使用我们的.NET API for OpenToken进行验证/使用。

或者,您可以查看Ping的OnDemand解决方案PingOne应用程序提供程序服务(APS)。没有安装的软件和RESTful API来集成您的.NET应用程序。但是,不确定您的应用程序是否连接到2个不同的客户IDP或2个内部IDP。

HTH, 伊恩