Хобрук: Ваш путь к мастерству в программировании

Как идентифицировать сущность IDP в OpenLogin SCIM Provisioning

В любом веб-приложении B2B пользователи должны быть подготовлены к объекту. Например, пользователи компании Acme должны предоставляться только для объекта Acme.

Я пытаюсь протестировать свои API подготовки пользователей с помощью соединителя OneLogin «SCIM Provisioner with SAML». Но я не уверен, как определить организацию пользователя.

Есть ли способ идентифицировать организацию пользователя, кроме токена-носителя?


Ответы:


1

Самый «удобный» (удобный для администратора интеграции?) способ — использовать токен носителя. Таким образом, URL-адреса SCIM, с которыми разговаривает клиент, всегда будут одинаковыми. Кроме того, вы устанавливаете, какой объект затрагивается.

Другой (менее распространенный) способ, которым я видел приложение, реализует это с помощью уникального URL-адреса для каждого объекта. то есть https:// entity_name .ServiceProvider.com/SCIMUrl/

Но даже если вы используете этот уникальный механизм URL, вам нужно будет убедиться, что токен носителя был создан для этого конкретного арендатора (в противном случае я могу использовать свой токен для доступа к данным другого арендатора).

Так что, на мой взгляд, вы могли бы также реализовать это первым способом.

09.06.2018
Новые материалы

HMTL - Многозадачное обучение для решения задач НЛП
Достижение результатов SOTA путем передачи знаний между задачами Область обработки естественного языка включает в себя десятки задач, среди которых машинный перевод, распознавание именованных..

Решения DBA Metrix
DBA Metrix Solutions предоставляет удаленного администратора базы данных (DBA), который несет ответственность за внедрение, обслуживание, настройку, восстановление базы данных, а также другие..

Начало работы с Блум
Обзор и Codelab для генерации текста с помощью Bloom Оглавление Что такое Блум? Некоторые предостережения Настройка среды Скачивание предварительно обученного токенизатора и модели..

Создание кнопочного меню с использованием HTML, CSS и JavaScript
Вы будете создавать кнопочное меню, которое имеет состояние наведения, а также позволяет вам выбирать кнопку при нажатии на нее. Финальный проект можно увидеть в этом Codepen . Шаг 1..

Внедрите OAuth в свои веб-приложения для повышения безопасности
OAuth — это широко распространенный стандарт авторизации, который позволяет приложениям получать доступ к ресурсам от имени пользователя, не раскрывая его пароль. Это позволяет пользователям..

Классы в JavaScript
class является образцом java Script Object. Конструкция «class» позволяет определять классы на основе прототипов с чистым, красивым синтаксисом. // define class Human class Human {..

Как свинг-трейдеры могут использовать ИИ для больших выигрышей
По мере того как все больше и больше профессиональных трейдеров и активных розничных трейдеров узнают о возможностях, которые предоставляет искусственный интеллект и машинное обучение для улучшения..