【发布时间】:2019-02-08 16:30:18
【问题描述】:
使用 Ping 作为 OAuth 授权服务器,当自省以客户端凭据授予类型颁发的访问令牌时,结果输出不包括“sub”声明。有没有办法将 Ping 配置为在“子”声明中包含一些功能 ID 或技术 ID?
【问题讨论】:
标签: oauth-2.0 introspection pingfederate
使用 Ping 作为 OAuth 授权服务器,当自省以客户端凭据授予类型颁发的访问令牌时,结果输出不包括“sub”声明。有没有办法将 Ping 配置为在“子”声明中包含一些功能 ID 或技术 ID?
【问题讨论】:
标签: oauth-2.0 introspection pingfederate
如果您拥有 PingFederate 9.0 及更高版本,则可以针对这些目的自定义客户端凭据授权映射合约(请参阅Version History here)。
要添加“sub”声明,请将属性“sub”添加到 Access Token Manager 实例的合同中。然后,在您的 Access Token Mapping 中(在管理控制台中的 Grant Mapping 下),您可以为您的 Access Token Manager 实例的 Client Credentials 上下文添加一个映射。然后,您将能够在那里定义履行逻辑(正如您对某些 ID 值所说)。更多详情请见:https://support.pingidentity.com/s/document-item?bundleId=pingfederate-92&topicId=adminGuide%2FaccessTokenMapping.html
【讨论】: