为 PTC 产品创建服务提供者连接
服务提供者客户端连接是指应用程序在验证用户身份时所连接到的 PingFederate 中的客户端端点。要设置服务提供者客户端连接,请从 PingFederate 管理面板中单击 Main 导航器内的 Identity Provider。
|
在配置客户端端点时,对于 Protocol Settings,请将 Allowable SAML Bindings 部分下的 Artifact 设置为 false,因为其不受 PTC 支持。
|
创建服务提供者客户端连接的先决条件
|
Identity Provider Configuration 面板用于在 PingFederate 充当标识提供者角色时对其进行配置。从 PingFederate 的角度来看,它将用作 PTC 应用程序的 IdP,即使您要将其配置为将身份验证任务重定向至企业目录服务。
|
在安装 PingFederate 时,请选择希望 PingFederate 扮演的角色。这会影响 Main 导航菜单中显示的管理面板。如果在第一次安装 PingFederate 时未选择 IdP 角色,那么可在 Server Configuration 面板中启用。为此,请完成以下步骤。
1. 在 PingFederate 主管理页面中,单击 > 。
2. 选择 Roles & Protocols 选项卡。
3. 选择标记为 ENABLE IDENTITY PROVIDER (IDP) ROLE AND SUPPORT THE FOLLOWING 的选项。在该选项下,选择 SAML 2.0。
4. 单击 Done 并确认 Identity Provider 面板是否可用。