Recomendações a outras pessoas considerando PingFederate:
Minha recomendação para todos é usar o Pingfederate para gerenciamento de acesso para que você obtenha uma compreensão completa da arquitetura SSO...
Após usar por alguns anos, você pode explorar outros produtos também, como Okta ou Azure AD.
Pingfederate é um dos melhores e principais produtos em gerenciamento de acesso. Análise coletada por e hospedada no G2.com.
Que problemas é PingFederate E como isso está te beneficiando?
Existem múltiplos problemas que o PingFederate ajuda a resolver:
1-> Ele ajuda a fornecer Single Sign On para diferentes aplicações web usando diferentes protocolos web como SAML, WS-Fed, OAuth e OpenID.
2-> Se alguma aplicação web não suporta SAML, ainda assim podemos fornecer a funcionalidade de SSO usando um método no PingFederate onde ele atuará tanto como Provedor de Serviço quanto Provedor de Identidade.
3-> O PingFederate fornece diferentes tipos de seletores como CIDR, seletor baseado em domínio, seletor baseado em cookie, que ajudam a construir lógicas conforme a condição necessária.
4-> O PingFederate possui diferentes tipos de adaptadores que ajudam a fornecer um tipo diferente de mecanismo de autenticação.
5-> Ele também ajuda no cenário B2B. Atualmente, construímos uma solução B2B dentro do PingFederate.
Desenvolvemos um seletor baseado em domínio que nos ajuda a distinguir usuários clientes de outros usuários. Para usuários clientes, o PingFederate atuará simplesmente como um Provedor de Identidade, autenticará um usuário e enviará uma resposta SAML para a aplicação de destino.
Mas para outros usuários, o PingFederate atuará como um Provedor de Serviço e redirecionará a solicitação para o Salesforce, que está atuando como um Provedor de Identidade.
6-> Ele oferece diferentes tipos de autenticação conforme o risco. Como para clientes, sem MFA, mas para a Internet haverá MFA. Análise coletada por e hospedada no G2.com.