我在哪里可以找到 PingFederate 的 "Relying Party"? (在 SAML RST 的 "AppliesTo" 中设置)

Where do I find PingFederate's "Relying Party"? (To be set in "AppliesTo" of the SAML RST)

我正在努力了解使用 PingFederate 的 SAML 请求过程。

我发出 SAML RST 请求是为了获得对 SharePoint Online 实例的访问权限。 PingFederate SSO 已成功设置,用户必须通过 ping 登录才能在线访问共享点。

现在我想使用 Java STS SDK 1.1 制作一个 Saml RST 到 PingFederate STS。

我有一个工作的 STS 端点:https://my.ping.endpoint/sp/sts.wst 我的 SharepointOnline 端点是:https://mydomain.sharepoint.com

我想弄清楚在这种情况下 AppliesTo 使用什么。

定义:

The Relying Party realm the token is to be issued for.

我试过将其设置为我们能想到的任何值。但没有运气。我相当确定我可以使用:https://tenantname.sharepoint.com/_forms/default.aspx?wa=wsignin1.0 但它没有用。我不断从 ping STS 收到 SOAP 错误:

Unable to determine partner SP connection by AppliesTo: http://my-AppliesTo-url-here

我需要从 PingFederate 管理员 UI 那里获得一些 URL 吗?我怎样才能找到它?

在您的“SP 连接”、“WS-Trust STS”、“协议设置”还有一个地方可以输入"PARTNER SERVICE IDENTIFIER (CORRESPONDS TO APPLIESTO IN RST)"