我正在使用PingFederate来理解SAML请求过程。
我正在发出SAML请求,以获得对SharePoint联机实例的访问。PingFederate SSO已成功设置,用户必须通过ping登录才能访问sharepoint。
现在,我想使用JavaSTSSDK1.1将Saml转换为PingFederate STS。
我有一个工作的STS端点:https://my.ping.endpoint/sp/sts.wst,我的SharepointOnline端点是:https://mydomain.sharepoint.com
我正在试图找出在这个场景中使用什么作为AppliesTo。
定义:
将颁发令牌的依赖方域。
我试过把它设置成我们能想到的任何东西。但没有运气。我很确定我可以使用:forms/default.aspx?wa=wsignin1.0,但是它没有工作。我一直从ping STS中得到一个SOAP错误:
Unable to determine partner SP connection by AppliesTo: http://my-AppliesTo-url-here
这是我需要从PingFederate管理UI获得的某些URL吗?我怎么能找到这个?
发布于 2018-01-22 21:04:44
在您的"SP连接“、”WS-信任STS“、”协议设置“下,有一个地方可以输入”合作伙伴服务标识符(对应于RST中的APPLIESTO )“。

https://stackoverflow.com/questions/48358507
复制相似问题