驗證器延伸功能的設計
PTC 識別提供者驗證器延伸功能的目的是為了驗證及授與 ThingWorx 使用者對於 ThingWorx 應用程式不同部份的存取權。
下列流程描述了驗證流程︰
1. 當遠端 IdP 完成驗證並已傳出 Windchill 使用者名稱之後,現有 ThingWorx 驗證篩選器會呼叫 PTC 識別提供者驗證器延伸功能。
2. PTC 識別提供者驗證器延伸功能會執行下列步驟︰
a. 從請求屬性讀取使用者名稱。
b. 如果使用者不存在於 ThingWorx 系統中,延伸功能會在 ThingWorx 中建立使用者。
c. 選用︰如果您已配置主混搭,請為新建立的使用者設定主混搭並授與使用者對於混搭的讀取存取權。
如果使用者存在於 ThingWorx 中,它不會設定使用者的主混搭。
3. 成功驗證之後,ThingWorx 內部控制器會將使用者重新導向至其主混搭或預設 ThingWorx 搜尋頁。