Preparación para el inicio de sesión único (SSO) > Configuración de PingFederate > Parámetros de configuración de SSO
  
Parámetros de configuración de SSO
Después de instalar PingFederate, identifique los valores de los parámetros de configuración que se utilizarán para configurar PingFederate y Experience Service. Es necesario proporcionar los siguientes valores para completar la configuración.
Parámetro
Valor
<es-base-url>
El URL utilizado para acceder a su Experience Service.
Debe tener el siguiente formato:
<es-protocol>://<es-host>:<es-port>
Por ejemplo:
https://es.example.com:8443
Si Experience Service utiliza el puerto por defecto del protocolo (80 para HTTP o 443 para HTTPS), no especifique el puerto por defecto para el URL base de Experience Service. En algunos casos, al incluir el puerto por defecto, PingFederate puede considerar como no válido el URI de redirección de Vuforia Studio.
Por ejemplo, si el servidor del caso anterior utilizara el puerto 443 en lugar del puerto 8443, el URL base sería:
https://es.example.com
<es-scope>
Si su empresa no admite la creación o la personalización de ámbitos, tendrá que establecer este parámetro en un ámbito predefinido. Por lo general, puede consultar los ámbitos soportados en la configuración de OpenID o a su administrador de PingFederate.
Si no hay nada definido, es-scope se establecerá en: studio-es-<es-host>:<es-port>.
Por ejemplo:
studio-es-es.example.com:8443
<es-client-id>
Seleccione un valor único para utilizarlo como ID de cliente para Experience Service. Por ejemplo: studio-es.
* 
Este valor debe coincidir con el que se introducirá durante la instalación de Experience Service. Si no coincide, el SSO no estará configurado correctamente.
<es-client-secret>
Al configurar el cliente de Experience Service, PingFederate brinda la opción de generar una clave para el cliente. Si decide generar una clave para el cliente, capture el valor generado, ya que será necesario para completar otros pasos de instalación y configuración. Como alternativa, puede elegir su propia clave de cliente. En tal caso, asegúrese de que la clave que elija sea una contraseña segura y que no se pueda adivinar fácilmente.
<es-redirect-uri>
<es-base-url>/ExperienceService/auth/oidc/callback
Por ejemplo:
https://es.example.com:8443/ExperienceService/auth/oidc/callback
<studio-redirect-uri>
http://localhost:3000/authorization_code_redirect?audience=<es-base-url>
Por ejemplo:
http://localhost:3000/authorization_code_redirect?audience=https://es.example.com:8443
<as-base-url>
El URL base para su servicio de motor de tiempo de ejecución PingFederate. Por ejemplo:
https://pingfed.example.com:9031
<as-auth-endpoint>
URL de punto final de autorización del servidor de autorización de PingFederate. Esta URL se utiliza para iniciar el flujo del código de autorización que permite autenticar a los usuarios y obtener la autorización delegada. Complete los pasos siguientes para obtener el valor de este parámetro:
1. En un explorador web, vaya al siguiente URL:
<as-base-url>/.well-known/openid-configuration
Se muestra un fichero JSON que contiene la información de configuración de OpenID y OAuth para el servidor de PingFederate.
2. El valor de la propiedad authorization_endpoint es el URL del punto final de autorización. Por ejemplo:
https://pingfed.example.com/as/authorization.oauth2
* 
Quite todas las barras diagonales inversas ("\") del URL que PingFederate ha devuelto.
<as-token-endpoint>
URL de punto final de token para el servidor de autorización de PingFederate. Los clientes utilizan este punto final para recuperar el acceso y actualizar los tokens. Complete los pasos siguientes para obtener el valor de este parámetro:
1. En un explorador web, vaya al siguiente URL:
<as-base-url>/.well-known/openid-configuration
Se muestra un fichero JSON que contiene la información de configuración de OpenID y OAuth para el servidor de PingFederate.
2. El valor de la propiedad token_endpoint es el URL de punto final del token. Por ejemplo:
https://pingfed.example.com/as/token.oauth2
* 
Quite todas las barras diagonales inversas ("\") del URL que PingFederate ha devuelto.
A continuación, active OpenID Connect.