我们在Django框架中开发了网络应用。我们有一个企业身份提供者PingFederate。 chrome浏览器和Edge浏览器的主页(与我们的网站不同)直接识别用户并将其记录在所有内部网站中。我们也在同一网络上共享同一域。我们还希望集成SSO,并希望通过询问密码直接对我们的用户进行身份验证。我研究了每个地方,并知道通过kerbose身份验证进行身份验证。边缘或镶边以某种方式将某些令牌或ID或某些TGT票证发送给身份提供者,然后他们将进行身份验证并将用户名发送回客户端浏览器。谁能帮我解决这个问题。
谢谢。
答案 0 :(得分:1)
听起来您想与PingFederate解决方案集成以将其用作身份提供者,并允许您的Web应用程序用户通过SSO登录。如果是这样,则您需要与负责PingFedereate的其他团队一起工作。
带有PingFederate管理员的清单
否则,它将是另一种方式,并且将使用IDP发起。
如果您的团队还负责PingFederate解决方案,我将在此处列出步骤:
作为SP(服务提供商)连接的PingFederate的更改
在网络应用中更改为用户的服务提供者
如果您将使用OpenToken,它将更改为具有适配器到适配器的另一种交互。如果是这种情况,请回答。
答案 1 :(得分:0)