hub do fabricante
Ping Identity
Tudo que existe no ronutz.com para Ping Identity, em um só lugar: todas as ferramentas, agrupadas por família, seguidas de todos os artigos. As ferramentas computam localmente no seu navegador; os artigos são fundamentados na documentação do fabricante.
Trabalhando com Ping Identity →
O capítulo de carreira: o que o trabalho com Ping Identity foi de fato, quais contas, quais escalonamentos e o que aquilo certificou.
A história da Ping Identity na seção de indústria →
Como a Ping Identity chegou até aqui: as aquisições, as viradas e as pessoas cujo trabalho foi parar dentro da plataforma.
Linhagem da Ping Identity →
Do que a Ping Identity é feita, e quem a fez. Cada aquisição abaixo é verificada contra fontes primárias, com a linha de produto em que ela se transformou onde essa ligação é documentada, e não inferida.
Preparação para certificação
Administração de PingFederate, de ponta a ponta →
Primeiro os fundamentos que o blueprint presume - o modelo de diretório e a maquinaria de tickets do Kerberos - depois os dez artigos de produto em ordem didática, o SCIM ao lado da parada de provisionamento, e os fluxos de SSO para fechar. A espinha de leitura por trás do guia de certificação PFP-001.
16 artigos
A Plataforma Ping Identity →
Todo o parque Ping em ordem de leitura: o mapa da plataforma PingOne e a linhagem ForgeRock primeiro, para que cada nome de produto se resolva; depois a política do PingAccess, a plataforma de dados PingDirectory e a orquestração DaVinci; fechando com a estante PingFederate - o núcleo autogerenciado de federação - na sua ordem de ensino estabelecida. A caminhada companheira dos guias Certified Professional no hub de certificações.
15 artigos
Ferramentas (11)
Single sign-on e federação
Decodificador OIDC
Cole um ID token do OpenID Connect ou um documento .well-known/openid-configuration e decodifique: as claims principais, claims de perfil, endpoints e capacidades, com verificações de claims obrigatórias, algoritmo de assinatura, nonce e PKCE.
Identidade e tokensDecodificador SAML
Cole uma resposta ou asserção SAML (bruta, base64 ou URL-encoded) e decodifique emissor, status, sujeito, condições, audiência e atributos, com verificação de assinatura e de algoritmos fracos. Protegido contra XXE.
Identidade e tokens
OAuth e tokens
Decodificador e verificador de JWT
Decodifique o cabeçalho e os claims de um JSON Web Token, leia sua expiração e seus tempos em linguagem clara e verifique uma assinatura HS256/384/512 com um segredo colado. Roda inteiramente no seu navegador.
Identidade e tokensExplicador de JWKS + correspondência de chaves
Cole um JSON Web Key Set para detalhar cada chave, sinalizar qualquer material privado e corresponder um JWT à sua chave pelo kid. Nada sai do seu navegador.
Identidade e tokensVerificador e challenge de OAuth PKCE
Gere um code_verifier de OAuth 2.0 e derive seu code_challenge S256, ou cole o seu e verifique-o com as regras de comprimento e de conjunto de caracteres do RFC 7636. A mesma derivação SHA-256 em base64url que o seu servidor de autorização espera. Roda inteiramente no seu navegador.
Identidade e tokens
Risco e sinais do cliente
Analisador de entropia de User-Agent
Cole uma string de User-Agent e veja os tokens identificadores que ela expõe, os bits distintivos que cada um contribui e a migração para Client Hints.
Segurança e WAFDecodificador de fingerprint TLS JA4 / JA3
Decodifique um fingerprint JA4 de cliente TLS ou um JA3 em seus campos, calcule o JA4 com hash a partir dos valores brutos, ou calcule um MD5 de JA3. Detecta automaticamente qual você colar. Tudo no seu navegador.
Segurança e WAFFingerprint TLS passivo JA3 / JA3N
Cole uma string JA3 e ela recomputa o hash JA3, computa o JA3N estável a permutação, decodifica os campos, e sinaliza valores GREASE.
Segurança e WAFImpressão digital pela ordem de cabeçalhos HTTP
Cole um bloco de cabeçalhos de requisição e veja como a ordem e a caixa dos cabeçalhos identificam o cliente - o análogo em HTTP passivo do JA3.
Segurança e WAF
Artigos (2)
Mais
Expressões OGNL no PingFederate: mapeamentos, critérios e por que escrever é um papel à parte
O PingFederate permite escrever OGNL em mapeamentos de atributos e critérios de emissão. Um mapeamento devolve um valor; um critério precisa devolver verdadeiro ou falso, e confundir os dois falha em silêncio de um jeito que parece problema de autorização em outro lugar. A autoria de expressões fica atrás de um papel administrativo separado por um motivo: uma expressão executa código no servidor, e isso é permissão diferente de configurar uma conexão.
Identidade e tokensLerICMP, ping e traceroute: as Mensagens de Controle Que Explicam Sua Rede
O Internet Control Message Protocol é como a rede fala de si mesma: echo request e reply nos dão o ping, o time-to-live excedido nos dá o traceroute, e o destination unreachable nomeia exatamente o que falhou. O propósito do TTL, os usos comuns do ICMP, e como ler a família unreachable em vez de apenas notá-la.
RedesLer