準備單一登入 (SSO) > PingFederate 組態 > SSO 組態參數
  
SSO 組態參數
安裝 PingFederate 後,識別會用於配置 PingFederate 和 Experience Service 的組態參數的值。若要完成組態,請提供以下數值:
參數
<es-base-url>
用以存取您 Experience Service 的 URL。
格式應如下:
<es-protocol>://<es-host>:<es-port>
例如:
https://es.example.com:8443
如果您的 Experience Service 使用的是通訊協定的預設連接埠 (HTTP 的連接埠 80 或 HTTPS 的連接埠 443),請不要為您的 Experience Service 基礎網址指定預設連接埠。在某些情況下,擁有預設連接埠可能會導致 PingFederate 將 Vuforia Studio 重新導向 URI 視為無效。
例如,如果上例的伺服器使用的是連接埠 443 而非連接埠 8443,則基礎網址為:
https://es.example.com
<es-scope>
如果您的公司不支援建立自訂或新範圍,您則需將此參數設定為預先定義的範圍。您通常可以檢查支援範圍的 OpenID 組態,或洽詢您的 PingFederate 系統管理員。
如果未進行任何定義,則 es-scope 會被設定為:studio-es-<es-host>:<es-port>
例如:
studio-es-es.example.com:8443
<es-client-id>
選擇作為 Experience Service 的用戶端 ID 的專屬數值。例如:studio-es
* 
此值必須與在 Experience Service 安裝期間輸入的內容相符。如果不相符,則不會正確配置 SSO。
<es-client-secret>
當配置 Experience Service 用戶端時,PingFederate 可讓您為用戶端產生密碼。如果您選擇為用戶端產生密碼,請擷取產生的數值,以用於其他安裝和配置步驟中。或者,您也可以自己指定用戶端密碼。在此情況下,請確保您指定的是強式密碼及難以被猜中的密碼。
<es-redirect-uri>
<es-base-url>/ExperienceService/auth/oidc/callback
例如:
https://es.example.com:8443/ExperienceService/auth/oidc/callback
<studio-redirect-uri>
http://localhost:3000/authorization_code_redirect?audience=<es-base-url>
例如:
http://localhost:3000/authorization_code_redirect?audience=https://es.example.com:8443
<as-base-url>
PingFederate 執行時間引擎服務的基礎網址。例如:
https://pingfed.example.com:9031
<as-auth-endpoint>
PingFederate 授權伺服器的授權端點網址。使用此網址觸發授權編碼流程,以驗證使用者並獲取委派授權。完成下列步驟以獲取此參數的數值:
1. 在網路瀏覽器中導覽至下列網址:
<as-base-url>/.well-known/openid-configuration
顯示的是一個 JSON 檔案,其中包含您 PingFederate 伺服器的 OpenID 和 OAuth 組態資訊。
2. authorization_endpoint 屬性的數值即為授權端點網址。例如:
https://pingfed.example.com/as/authorization.oauth2
* 
移除 PingFederate 回傳的網址中所有的反斜線 (\)。
<as-token-endpoint>
PingFederate 授權伺服器的權杖端點網址。用戶端使用此端點來擷取存取並重新整理權杖。完成下列步驟以獲取此參數的數值:
1. 在網路瀏覽器中導覽至下列網址:
<as-base-url>/.well-known/openid-configuration
顯示的是一個 JSON 檔案,其中包含您 PingFederate 伺服器的 OpenID 和 OAuth 組態資訊。
2. token_endpoint 屬性的數值即為權杖端點網址。例如:
https://pingfed.example.com/as/token.oauth2
* 
移除 PingFederate 回傳的網址中所有的反斜線 (\)。
接著,啟用 OpenID Connect