Operazioni preliminari per l'autenticazione Single Sign-On (SSO) > Passi post-installazione per l'autenticazione Single Sign-On > Configurare i token di accesso per l'autorizzazione e l'accesso pubblico
  
Configurare i token di accesso per l'autorizzazione e l'accesso pubblico
* 
Se si sta configurando l'autenticazione SSO per l'utilizzo delle chiavi di accesso, ignorare questa sezione.
In questa sezione viene descritto come configurare i token di accesso OAuth utilizzati da Experience Service per sincronizzare le appartenenze ai gruppi con ThingWorx e consentire alle esperienze pubbliche di accedere ai dati ThingWorx.
Configurare il token di accesso per la sincronizzazione dei gruppi
L'account utente es-authorization viene utilizzato per sincronizzare le appartenenze ai gruppi. Per configurare il token di accesso da utilizzare per sincronizzare le appartenenze ai gruppi, attenersi alla procedura riportata di seguito.
1. In un browser Web standard, passare al seguente URL in cui <es-base-url> deve essere uguale a quello definito nella sezione "Parametri di configurazione SSO" in Configurazione di PingFederate:
<es-base-url>/ExperienceService/username
2. Quando richiesto, immettere le credenziali di OpenID Provider per l'account utente es-authorization.
* 
Al passo 1 può essere necessario avviare una nuova sessione del browser per assicurarsi che venga richiesto di eseguire l'accesso.
3. Quando viene richiesto di autorizzare gli ambiti, autorizzare tutti gli ambiti necessari.
4. Al termine, il nome utente es-authorization viene visualizzato nella finestra del browser.
Configurare il token di accesso per l'accesso pubblico
L'account utente es-public-access viene utilizzato per attivare l'accesso pubblico ai dati ThingWorx. Per configurare il token di accesso utilizzato per attivare l'accesso pubblico ai dati ThingWorx, attenersi alla procedura riportata di seguito.
1. In un browser Web standard, passare al seguente URL in cui <es-base-url> deve essere uguale a quello definito nella sezione "Parametri di configurazione SSO" in Configurazione di PingFederate:
<es-base-url>/ExperienceService/username
2. Quando richiesto, immettere le credenziali di OpenID Provider per l'account utente es-public-access.
* 
Al passo 1 può essere necessario avviare una nuova sessione del browser per assicurarsi che venga richiesto di eseguire l'accesso.
3. Quando richiesto, autorizzare tutti gli ambiti necessari.
4. Al termine, il nome utente es-public-access viene visualizzato nella finestra del browser.