La creación del flujo de código de autorización en PingFederate implica crear y configurar un adaptador de IdP.
Requisitos previos
Realice las siguientes tareas:
Inicie sesión en la consola de administrador de PingFederate con una cuenta de administrador.
Procedimiento
- Cree el adaptador de IdP.
- Vaya a .
- Haga clic en Crear nueva instancia.
- En la pestaña Tipo:
- Nombre de instancia: introduzca un nombre, por ejemplo, Adaptador de autenticación de formularios HTML.
- Identificador de instancia: introduzca un identificador, por ejemplo, HTMLFormAuthAdapter.
- Tipo: seleccione Adaptador de IdP de formulario HTML.
- Instancia principal: seleccione Ninguna.
- Haga clic en Siguiente.
- En la pestaña Adaptador de IdP:
En Instancia del validador de credenciales de contraseña, haga clic en Agregar una nueva fila a ''Validadores de credenciales''. A continuación, seleccione un validador (en esta documentación, se utiliza vIDB) y haga clic en Actualizar.
- En la pestaña Adaptador de IdP:
- Dominio: seleccione USER_KEY.
- Haga clic en Siguiente.
- Haga clic en Siguiente para omitir la pestaña Contrato ampliado.
- En la pestaña Atributos de adaptador:
- Atributo de clave de usuario único: seleccione Nombre de usuario y marque Seudónimo.
- Haga clic en Siguiente para omitir la pestaña Asignación de contrato de adaptador y, a continuación, haga clic en Guardar.
- Cree una asignación de concesión de adaptadores de IdP.
- Vaya a .
- Instancia de adaptador de origen: seleccione la instancia de adaptador que acaba de crear y haga clic en Agregar asignación.
- En la página Orígenes de atributos y búsqueda de usuarios, haga clic en Agregar origen de atributo.
- Introduzca la siguiente información para cada pestaña y, a continuación, haga clic en Siguiente para avanzar.
- En la pestaña Almacén de datos:
- Identificador de origen de atributo: introduzca un identificador con valores alfanuméricos.
- Descripción del origen del atributo. Introduzca una descripción.
- Almacén de datos activo: seleccione el directorio activo en uso.
- En la pestaña Búsqueda del directorio LDAP:
- DN base: introduzca el DN base para buscar usuarios y grupos.
- Ámbito de búsqueda: utilice el valor predeterminado, Subtree.
- Atributos para devolver desde la búsqueda: seleccione <Mostrar todos los atributos> y, una vez cargados, en la lista de atributos, seleccione userPrincipalName.
- En la pestaña Almacén de datos:
- Haga clic en Agregar atributo y en Siguiente.
- En la pestaña Filtro LDAP:
- Filtro: introduzca el filtro. Por ejemplo, userPrincipalName=${username}.
- Haga clic en Siguiente, y, a continuación, haga clic en Guardar.
- En la página Asignación de concesión de adaptadores de IdP | Asignación de adaptadores de IdP, termine de crear la asignación de concesión de IdP.
En la pestaña Búsqueda de cumplimiento de contratos, utilice la siguiente tabla.
Contrato Origen Valor USER_KEY Seleccione el origen creado anteriormente. DN de asunto USER_NAME Seleccione el origen creado anteriormente. userPrincipalName - Haga clic en Siguiente, y, a continuación, haga clic en Guardar.
La asignación de concesión de adaptadores de IdP creada se muestra como 'Adapter Name' en el Contrato de concesión persistente.
- Asigne el adaptador de IdP a Access Token Manager.
- Vaya a
.
- Contexto: seleccione Adaptador de IdP:Nombre de adaptador.
- Access Token Manager: seleccione la instancia del administrador de tokens de acceso creada anteriormente. Por ejemplo, en esta documentación, es vIDB Access Token Manager.
- Haga clic en Agregar asignación.
Si no realiza esta asignación, PingFederate genera el siguiente mensaje de archivo de registro:
No hay fuentes de autenticación asignadas entre las que elegir. Asigne primero un adaptador de IdP o una conexión de IdP.
- Omita la pestaña Orígenes de atributos y búsqueda de usuarios y, en la pestaña Cumplimiento de contrato, utilice la siguiente tabla.
Contrato Origen Valor aud Sin asignación - exp Sin asignación - iat Sin asignación - iss Sin asignación - userName Adaptador username - Haga clic en Siguiente para omitir la pestaña Criterios de seguro y, a continuación, haga clic en Guardar.
- Vaya a
.
Qué hacer a continuación
Continúe con Instalar el aprovisionador de SCIM.