1

谁能指出 PingFederate 如何使用加盐的 MD5 哈希密码对帐户进行身份验证?

谢谢。

4

1 回答 1

2

您所追求的用例并不完全清楚 - 但我假设您正在充当 PingFederate 的身份提供者 (IdP),并且您的帐户存储在某些系统/数据库中,其密码 MD5 散列(使用盐)。

根据使用的 PingFederate 版本,您可能需要自定义 IdP 适配器(6.6 之前)或自定义密码凭据验证器(6.6 及更高版本)。PingFederate SDK 具有描述所需 API 的 Javadocs 以及示例代码。您的自定义适配器/PCV 将是一些查找用户帐户的 Java 代码,MD5-salt-散列传入密码并将结果与​​存储的帐户进行比较。如果匹配,自定义代码将返回一个状态码,表明匹配。

然后,您当然需要将您的 SP 连接配置为使用此 IdP 适配器/PCV(在 HTML 或 HTTP 基本身份验证适配器中)。

于 2012-04-15T02:29:48.043 回答