Das Erstellen des Autorisierungscode-Ablaufs in PingFederate umfasst das Erstellen und Konfigurieren eines IdP-Adapters.
Voraussetzungen
Führen Sie die folgenden Aufgaben aus:
Melden Sie sich mit einem Administratorkonto bei der PingFederate-Verwaltungskonsole an.
Prozedur
- Erstellen Sie den IdP-Adapter.
- Navigieren Sie zu .
- Wählen Sie Neue Instanz erstellen.
- Auf der Registerkarte Typ:
- Instanzname: Geben Sie einen Namen ein, z. B. HTML-Formular-Authentifizierungsadapter.
- Instanz-ID: Geben Sie eine ID ein, z. B. HTMLFormAuthAdapter.
- Typ: Wählen Sie HTML-Formular-IdP-Adapter aus.
- Übergeordnete Instanz: Wählen Sie Keine aus.
- Klicken Sie auf Weiter.
- Auf der Registerkarte IdP-Adapter:
Klicken Sie unter Passwort-Validatorinstanz auf Neue Zeile zu „Anmeldedaten-Validatoren“ hinzufügen, wählen Sie dann einen Validator aus (in dieser Dokumentation wird der vIDB-Validator verwendet) und klicken Sie auf Aktualisieren.
- Auf der Registerkarte IdP-Adapter:
- Bereich: Wählen Sie USER_KEY aus.
- Klicken Sie auf Weiter.
- Klicken Sie auf Weiter um die Registerkarte Erweiterter Vertrag zu überspringen.
- Auf der Registerkarte Adapterattribute:
- Eindeutiges Benutzerschlüssel-Attribut: Wählen Sie Benutzername und aktivieren Sie Pseudonym.
- Klicken Sie auf Weiter, um die Registerkarte Adapter-Vertrags-Zuordnung zu überspringen, und klicken Sie dann auf Speichern.
- Erstellen Sie die IdP-Adapter-Gewährungszuordnung.
- Navigieren Sie zu .
- Quell-Adapterinstanz: Wählen Sie die soeben erstellte Adapterinstanz aus und klicken Sie auf Zuordnung hinzufügen.
- Klicken Sie auf der Seite Attributquellen und Benutzersuche auf Attributquelle hinzufügen.
- Geben Sie die folgenden Informationen auf den einzelnen Registerkarten ein und klicken Sie dann auf Weiter, um fortzufahren.
- Auf der Registerkarte Datenspeicher:
- Attributquellen-ID: Geben Sie eine ID mit alphanumerischen Werten ein.
- Attributquellen-Beschreibung. Geben Sie eine Beschreibung ein.
- Aktiver Datenspeicher: Wählen Sie das verwendete Active Directory aus.
- Auf der Registerkarte LDAP-Verzeichnissuche:
- Basis-DN: Geben Sie Ihren Basis-DN ein, um Ihre Benutzer und Gruppen zu finden.
- Suchbereich: Verwenden Sie die Standardeinstellung Unterstruktur.
- Attribute, die von der Suche zurückgegeben werden: Wählen Sie <Alle Attribute anzeigen> und wählen Sie dann, nachdem die Attributliste geladen ist, UserPrincipalName aus der Liste aus.
- Auf der Registerkarte Datenspeicher:
- Klicken Sie auf Attribut hinzufügen und dann auf Weiter.
- Auf der Registerkarte LDAP-Filter:
- Filter: Geben Sie den Filter ein. Beispiel: userPrincipalName=${username}.
- Klicken Sie auf Weiter und dann auf Speichern.
- Schließen Sie auf der Seite IdP-Adapter-Gewährungszuordnung | IdP-Adapterzuordnung das Erstellen der IdP-Gewährungszuordnung ab.
Verwenden Sie auf der Registerkarte Vertragserfüllungssuche die folgende Tabelle.
Vertrag Quelle Wert USER_KEY Wählen Sie die zuvor erstellte Quelle aus. DN des Antragstellers USER_NAME Wählen Sie die zuvor erstellte Quelle aus. userPrincipalName - Klicken Sie auf Weiter und dann auf Speichern.
Die erstellte IdP-Adapter-Gewährungszuordnung wird als „Adaptername“ für persistenten Gewährungsvertrag angezeigt.
- Ordnen Sie den IdP-Adapter dem Zugriffstokenmanager zu.
- Navigieren Sie zu
.
- Kontext: Wählen Sie IdP-Adapter:Adaptername aus.
- Zugriffstokenmanager: Wählen Sie die zuvor erstellten Zugriffstokenmanager-Instanz aus. In dieser Dokumentation handelt es sich beispielsweise um den vIDB-Zugriffstokenmanager.
- Klicken Sie auf Zuordnung hinzufügen.
Wenn Sie diese Zuordnung nicht durchführen, generiert PingFederate die folgende Protokolldateimeldung:
Es steht keine zugeordnete Authentifizierungsquelle zur Auswahl. Ordnen Sie zuerst einen IdP-Adapter oder eine IdP-Verbindung zu.
- Überspringen Sie die Registerkarte Attributquellen und Benutzersuche und verwenden Sie auf der Registerkarte Vertragserfüllung die folgende Tabelle.
Vertrag Quelle Wert aud Keine Zuordnung - exp Keine Zuordnung - iat Keine Zuordnung - iss Keine Zuordnung - userName Adapter username - Klicken Sie auf Weiter, um die Registerkarte Versicherungskriterien zu überspringen, und klicken Sie dann auf Speichern.
- Navigieren Sie zu
.
Nächste Maßnahme
Fahren Sie mit Installieren von SCIM Provisioner fort.