So fügen Sie einer Anbieter-Entity einen neuen Remote-Identity-Anbieter hinzu

Ein Remote-Anbieter befindet sich auf einem anderen Server als Access Manager. Das Konfigurieren der Attribute eines neuen Remote-Identity-Anbieters beinhaltet das Hinzufügen der Metadaten des Identity-Anbieters zum Anbieter-Entity-Profil. Der Ausgangspunkt ist So fügen Sie einer Anbieter-Entity einen Identity-Anbieter hinzu.


Hinweis – Zusätzliche Attribute können konfiguriert werden, sie werden jedoch auf der Seite für die anfängliche Konfiguration nicht angezeigt. Siehe So ändern Sie einen Remote-Identity-Anbieter in einer Anbieter-Entity.


  1. Geben Sie Informationen für die allgemeinen Attribute an.

    Allgemeine Attribute enthalten Werte, die den Identity-Anbieter selbst allgemein beschreiben.

    Beschreibung

    Der Wert dieses Attributs ist die Beschreibung, die Sie bei der Erstellung der Entity eingegeben haben. Sie können die ursprünglich eingegebene Beschreibung ändern bzw. eine hinzufügen, wenn noch keine vorhanden ist.

    Protokollunterstützungsaufzählung

    Wählen Sie die von dieser Entity unterstützte Version von Liberty Alliance Project Liberty Identity Federation Framework (Liberty ID-FF) aus.

    • urn:liberty:iff:2003-08 bezieht sich auf Liberty ID-FF-Version 1.2.

    • urn:liberty:iff:2002-12 bezieht sich auf Liberty ID-FF-Version 1.1.

  2. Geben Sie Informationen für die Kommunikations-URL-Attribute an.

    Kommunikations-URL-Attribute enthalten Orte, an die die Anbieter Übertragungen senden können, die für den betreffenden Identity-Anbieter vorgesehen sind.

    Single Sign-On-Dienst-URL

    Geben Sie einen URL ein, an den die Dienstanbieter Single Sign-On- und Verbindungsanforderungen senden können.

  3. Geben Sie Informationen für die Kommunikationsprofil-Attribute an.

    Ein Liberty Alliance Project-Profil legt die Kombination aus dem Inhalt einer Nachricht und dem zu ihrem Transport verwendeten Mechanismus fest. Die folgenden Kommunikationsprofilattribute legen die Profile fest, die vom Identity-Anbieter für die einzelnen Funktionen verwendet werden.

    Single Sign-On/Verbindung

    Wählen Sie das Profil aus, das dieser Identity-Anbieter beim Senden von Antworten zur Authentifizierung oder von Verbindungsanforderungen verwenden soll.

    • Browser-Veröffentlichung (Browser-basiertes HTTP POST-Protokoll)

    • Browser-Produkt (nicht Browser-basiertes SOAP-Protokoll)

    • LECP (Liberty-fähiger Client-Proxy)

  4. Wählen Sie einen der verfügbaren Circles of Trust aus, der dem Anbieter zugewiesen werden soll.

    Ein Anbieter kann zu mehreren Circles of Trust gehören. Ein Anbieter, für den kein Circle of Trust angegeben ist, kann jedoch nicht an Kommunikationen teilnehmen, die auf den Liberty Alliance Project-Spezifikationen beruhen. Wenn keine Circles of Trust erstellt wurden, können Sie dieses Attribut später definieren.

  5. Klicken Sie auf "OK", um den Anbieter zur Entity hinzuzufügen.
  6. Wählen Sie eine andere Option aus dem Menü "Ansicht" aus, um weitere Einstellungen der Entity zu konfigurieren, oder klicken Sie auf "Speichern", um die Konfiguration abzuschließen.