Entities: Anbieter und Partner

Eine Entity kann mit Metadaten (Konfigurationsinformationen, die eine bestimmte Identitätsdienstarchitektur definieren) für einen einzelnen Identity-Anbieter, einen einzelnen Dienstanbieter oder jeweils einen davon konfiguriert werden. Im Gegensatz dazu kann eine Entity als Partner konfiguriert werden, eine ausgewählte Gruppe mit beiden Arten von Anbietern. Sowohl Anbieter- als auch Partner-Entities können über die Federation Access Manager-Konsole konfiguriert werden.


Hinweis – Eine Entity kann zwar erstellt werden, aber sie kann erst dann einem Circle of Trust zugewiesen werden, wenn sie Anbieter enthält.


Die beiden möglichen Entity-Typen werden in der folgenden Tabelle beschrieben.

Tabelle 1 Entity-Typen

Anbieter-Entity

Eine Anbieter-Entity enthält die Metadaten für einzelne Anbieter eines der beiden Typen. Alle Identity- und Dienstanbieter müssen innerhalb einer Anbieter-Entity konfiguriert werden, bevor sie einem Circle of Trust zugeordnet werden oder für die Aufnahme in eine Partner-Entity ausgewählt werden können. Mithilfe der in der Access Manager-Konsole angegebenen Attribute können ein einzelner Identity-Anbieter, ein einzelner Dienstanbieter oder je einer davon innerhalb einer Anbieter-Entity definiert werden. Das Profil einer Anbieter-Entity enthält die folgenden Attributgruppen:

Partner-Entity

Mithilfe einer konfigurierten Partnerschaft kann sich ein Benutzer mit einer Gruppe von zugeordneten Sites zusammenschließen. Wenn ein Dienstanbieter beispielsweise eine Authentifizierungsanforderung für einen Benutzer im Namen einer Partnerschaft ausgibt und die Authentifizierung gesichert ist, ist für den Benutzer Single Sign-On mit allen Mitgliedern der Partnerschaft möglich. Partnerschaften werden ohne Rücksicht auf die Grenzen eines Circle of Trust gebildet.

Eine Partner-Entity enthält die Metadaten, die die Zusammenstellung einer oder mehrerer Anbieter-Entities definieren, aus denen die Partnerschaft besteht. Sie enthalten keine Konfigurationsinformationen für Anbieter, nur die Konfigurationsinformationen für die Partnerschaft selbst. Das Profil einer Partner-Entity enthält die folgenden Attributgruppen:


Hinweis – Die Mitglieder einer Partnerschaft können Dienste entweder als Mitglieder der Partnerschaft oder einzeln aufrufen.


Sämtliche konfigurierten Entities beider Typen werden unter "Entities" aufgeführt. In Verbindung mit Entities müssen die folgenden Aufgaben ausgeführt werden: