SAMLv2-Host-Zuordnungsanpassung

Eine Host-Zuordnung enthält eine Zusammenstellung von Dienstanbietern. Die Zuordnung wird durch einen Zuordnungseigentümer gebildet und von diesem verwaltet. Dieser wählt auch die Mitgliedsanbieter aus den bereits konfigurierten Anbieter-Entities. Die Zuordnung ermöglicht dem Benutzer Verbindungen zwischen Gruppen miteinander verknüpfter Websites. Die ausgewählten Anbieter können Dienste als Mitglied der Zuordnung oder einzeln als Anbieter aufrufen. Wenn Dienste als Mitglied der Zuordnung aufgefrufen werden, kann ein Dienstanbieter eine Authentifizierungsabfrage für einen Benutzer im Namen einer Zuordnung stellen. Wenn die Authentifizierung sicher ist, kann der Benutzer Single Sign-On mit allen Mitgliedern der Zuordnung erreichen.

Ein gehosteter Zuordnungsanbieter enthält die Metadaten, die die Zusammenstellung einer oder mehrerer Anbieter-Entities definieren, aus denen die Zuordnung besteht. Er enthält nicht die Konfigurationsinformationen für beliebige Anbieter (die in einer Anbieter-Entity definiert sind), sondern nur die Konfigurationsinformationen für die Zuordnung selbst. Wenn verschiedene Dienstanbieter und Identity-Anbieter in demselben Circle of Trust vorliegen, verwenden Sie eine Zuordnungs-Entity, um zu vermeiden, dass verschiedene Namensbezeichner für häufig freigegebene Dienste erzeugt werden müsssen.

Die gehostete Zuordnung enthält die folgenden Attribute zur Anpassung:

Meta-Alias

Gibt einen metaAlias für den zu konfigurierende Anbieter an. Der metaAlias wird verwendet, um nach dem Entity-Bezeichner des Anbieters und nach dem entsprechenden Unternehmen zu suchen. Der Wert ist eine Zeichenfolge, die dem Bereich oder Unternehmensnamen (je nachdem, ob das SAML v2-Plugin für Verbindungsdienste in OpenSSO installiert ist), verbunden mit einem Schrägstrich und dem Anbieternamen entspricht. Z. B. /suncorp/travelprovider.


Achtung – Die im metaAlias verwendeten Namen dürfen keinen / enthalten.


Mitglieder

Ein Anbieter muss Mitglied eines Circle of Trust sein, anderenfalls kann er nicht an Liberty-basierten Kommunikationen teilnehmen. Der Anbieter darf zu einer oder mehreren Zuordnungen gehören. Geben Sie die Entity-ID des Anbieters in das Feld "Neuer Wert" ein und klicken Sie auf "Hinzufügen".

Cert-Alias

Dieses Attribut definiert die Zertifikatalias-Elemente für den Anbieter. SignierenGibt den Anbieterzertifikatalias an, der für die Suche nach dem richtigen Signaturzertifikat im Schlüsselspeicher verwendet wird. VerschlüsselungGibt den Anbieterzertifikatalias an, der für die Suche nach dem richtigen Verschlüsselungszertifikat im Schlüsselspeicher verwendet wird.