【发布时间】:2020-10-17 15:27:46
【问题描述】:
所以我的任务是为客户的 Oracle Hyperion 应用程序启用 SSO。我要采用的方法是基于自定义标头变量的 SSO。
PingFederate 目前作为许多应用程序的 SSO 身份验证服务器存在,计划使用它作为目标应用程序的 SP,同时它 (Pingfed SP) 从Okta IDP。
正如您可能已经猜到的那样,我对该过程相对较新,并且正在寻找有关如何配置的说明:
-
SP 从 Pingfed 发起 SSO,并从 Okta Idp 连接中检索用户属性。
-
如何将来自 Okta 发送到 Pingfed SP 的 SAML 断言的属性映射到 opentoken 到我的目标应用程序。
提前致谢
【问题讨论】:
-
只是为了澄清。开放令牌将被发送到反向代理,该代理将解析令牌并将标头变量中继到 Hyperion 应用程序
标签: single-sign-on okta pingfederate hyperion