Para modificar atributos de un proveedor de identidades alojado en una entidad de proveedores

Después de crear una entidad y agregar un proveedor de identidades, puede editar el perfil de dicho proveedor. Es posible que, para ello, deba agregar valores a atributos que no se encontraban disponibles para la configuración al crear originalmente el proveedor de identidades, o modificar los datos configurados. El punto de partida es Entidades en la interfaz Federación.

  1. Haga clic en el nombre de la entidad de proveedores configurada a la que pertenece el proveedor de identidades.

    Aparece la página de perfil de la entidad.

  2. Elija "Proveedor de identidades" (Identity Provider) en el menú "Ver".
  3. Modifique los valores de los atributos comunes.

    Los atributos comunes contienen valores que definen generalmente el propio proveedor de identidades.

    Tipo de proveedor

    El valor estático de este atributo define si se trata de un proveedor alojado o remoto.

    Descripción

    El valor de este atributo es la descripción proporcionada al crear la entidad. Puede modificar la descripción introducida originalmente y agregar una si no hay ninguna.

    Enumeración de compatibilidad de protocolos

    Seleccione la versión del Marco de federación de identidades Liberty (ID-FF de Liberty) de Liberty Alliance Project admitida por esta entidad.

    • urn:liberty:iff:2003-08 hace referencia a la versión 1.2 de ID-FF de Liberty.

    • urn:liberty:iff:2002-12 hace referencia a la versión 1.1 de ID-FF de Liberty.

    Enlace de asignación de identificador de nombre de servidor

    La asignación de identificador de nombre permite a un proveedor de servicios obtener un identificador de nombre para el principal que ha realizado la federación en el espacio de nombre de un proveedor de servicios diferente. Por lo tanto, el proveedor que realiza la solicitud puede comunicarse con otro proveedor de servicios acerca del principal sin necesidad de realizar una federación de identidades para el principal entre ellos. Escriba un URI que identifique el protocolo de comunicación utilizado para obtener el identificador y haga clic en Agregar.


    Nota – Actualmente, el perfil de asignación de identificador de nombre de Access Manager sólo admite SOAP. Si se utiliza este atributo, su valor debe ser http://projectliberty.org/profiles/nim-sp-http.


    Clave de firma: alias de clave

    Los certificados se guardan en un archivo de almacén de claves de JavaTM. Cada certificado del archivo se asigna a un alias para recuperarlo. Escriba el alias de clave asociado al certificado que se utiliza para firmar las solicitudes y las respuestas.

    Clave de cifrado: alias de clave

    Los certificados se guardan en un archivo de almacén de claves de Java. Cada certificado del archivo se asigna a un alias para recuperarlo. Escriba el alias de clave asociado al certificado de seguridad del proveedor.

    Clave de cifrado: tamaño de clave

    Escriba la longitud de las claves que utiliza el consumidor del servicio Web al interactuar con otra entidad.

    Clave de cifrado: método de cifrado

    Seleccione el método de cifrado. Entre las opciones, se incluyen:

    • Ninguna

    • AES

    • DESede

    Cifrado de identificador de nombre

    Marque la casilla para habilitar el cifrado del identificador de nombres.

  4. Modifique los valores de los atributos de URL de comunicación.

    Las direcciones URL de comunicación contienen ubicaciones a las que los proveedores pueden enviar transmisiones.designadas para este proveedor de identidades.

    Punto final de SOAP

    Escriba una URL para el receptor de mensajes SOAP del proveedor de identidades. Este valor comunica la ubicación del receptor SOAP en comunicaciones que no están establecidas mediante explorador.

    URL de servicio de inicio de sesión único

    Escriba una URL a la que los proveedores de servicios pueden enviar solicitudes de inicio de sesión único y federación.

    Servicio de cierre de sesión único

    Escriba una URL a la que los proveedores de servicios pueden enviar solicitudes de cierre de sesión. El cierre de sesión único sincroniza la funcionalidad de cierre de sesión de todas las sesiones autenticadas por este proveedor de identidades.

    Vuelta al cierre de sesión único

    Escriba una URL a la que el proveedor de identidades pueda redirigir el principal después de completar un cierre de sesión.

    Servicio de terminación de federación

    Escriba una URL a la que el proveedor de servicios pueda enviar las solicitudes de finalización de la federación.

    Vuelta a la terminación de la federación

    Escriba una URL a la que el proveedor de identidades pueda redirigir el principal después de completar una finalización de federación.

    Servicio de registro de nombres

    Escriba una URL a la que el proveedor de servicios pueda enviar las solicitudes para especificar el identificador de nombre que se utilizará al comunicarse con este proveedor de identidades sobre un determinado principal. Este servicio opcional sólo puede implementarse después de establecerse una sesión de federación.

    Vuelta al registro de nombres

    Escriba una URL a la que el proveedor de identidades pueda redirigir el principal después de completar el registro de nombres basado en la redirección HTTP.

  5. Modifique los valores de los atributos de perfiles de comunicación.

    Un perfil de Liberty Alliance Project define una combinación de contenido del mensaje y el mecanismo utilizado para transportarlo. Los siguientes atributos de perfiles de comunicación definen los perfiles utilizados por el proveedor de identidades para cada función.

    Terminación de la federación

    Seleccione el perfil que utilizará el proveedor de identidades para notificar a otros proveedores acerca de la finalización de la federación de un principal.

    • HTTP Redirect

    • SOAP

    Cierre de sesión único

    Seleccione el perfil que utilizará el proveedor de identidades para notificar a otros proveedores acerca del cierre de sesión de un principal.

    • HTTP Redirect

    • HTTP Get

    • SOAP

    Registro de nombres

    Seleccione el perfil que utilizarán otros proveedores al ponerse en contacto con este proveedor de identidades para registrar un nuevo identificador de nombre para un principal.

    • HTTP Redirect

    • SOAP

    Inicio de sesión único/federación

    Seleccione el perfil que utilizará este proveedor de identidades al enviar las repuestas a las solicitudes de autenticación o federación.

    • Envío de explorador (especifica un protocolo HTTP POST basado en explorador)

    • Artefacto de explorador (especifica un protocolo basado en SOAP sin explorador)

    • LECP, proxy de cliente habilitado para Liberty.

  6. Seleccione cualquiera de los círculos de confianza disponibles para asignarlo al proveedor.

    Un proveedor puede pertenecer a uno o varios círculos de confianza. Sin embargo, un proveedor sin un círculo de confianza especificado no puede participar en las comunicaciones basadas en las especificaciones de Liberty Alliance Project. Si no se ha creado ningún círculo de confianza, puede definir este atributo más adelante.

  7. Seleccione el contexto de autenticación que se va a utilizar si el proveedor de identidades no recibe la información como parte de una solicitud de proveedor de servicios.

    Este atributo asigna las clases de contexto de autenticación definidas en las especificaciones de Liberty Alliance Project a los métodos de autenticación disponibles en el proveedor de identidades. Este valor especifica también el contexto de autenticación que utiliza el proveedor de servicios cuando un usuario desconocido intenta acceder a un recurso protegido.

    Compatible

    Seleccione la casilla de verificación junto a la clase de contexto de autenticación si el proveedor de identidades es compatible con ella.

    Referencia de contexto

    Las clases de contexto de autenticación definidas en las especificaciones de Liberty Alliance Project son:

    • Contrato móvil

    • ID digital móvil

    • MobileUnregistered (Móvil no registrado)

    • Password (Contraseña)

    • Password-ProtectedTransport (Transporte protegido con contraseña)

    • Previous-Session (Sesión previa)

    • Smartcard (Tarjeta inteligente)

    • Smartcard-PKI (Tarjeta inteligente - PKI)

    • Software-PKI (Software - PKI)

    • Time-Sync-Token (Token de sincronización de tiempo)

    Clave

    Seleccione el tipo de autenticación al que se asignará el contexto.

    Valor

    Escriba la opción de autenticación.

    Prioridad

    Seleccione el nivel de prioridad para los casos en los que hay varios contextos.

  8. Seleccione los proveedores de confianza disponibles y agréguelos a la entidad.

    La lista incluye entidades configuradas que se han rellenado con los proveedores.

  9. Modifique los valores de los atributos de configuración de Federated Access Manager.

    Los atributos de configuración de Federated Access Manager definen la información sobre esta instancia alojada de esta aplicación.

    Alias del proveedor

    El alias del proveedor es el nombre utilizado para identificar el proveedor alojado en un perfil de identidad y definir si se trata de una configuración del proveedor de servicios o del proveedor de identidades. Este valor debe ser exclusivo y puede representarse en forma de URL. Por ejemplo, sunAlias.

    Tipo de autenticación

    Seleccione el tipo de proveedor que debe utilizarse para las solicitudes de autenticación procedentes de un proveedor alojado localmente.

    • Local significa que el proveedor alojado localmente se pondrá en contacto con un proveedor de identidades local tras recibir una solicitud de autenticación (básicamente, él mismo).

    • Remoto significa que el proveedor alojado localmente se pondrá en contacto con un proveedor de identidades remoto tras recibir una solicitud de autenticación.

    Contexto de autenticación predeterminado

    Seleccione la clase de contexto de autenticación (método de autenticación que utilizará este proveedor de identidades si la información no se recibe como parte de una solicitud del proveedor de servicios. Este valor también especifica la clase de contexto de autenticación que se utilizará cuando un usuario desconocido intente acceder a un recurso protegido del proveedor de servicios y éste envíe una solicitud de autenticación. Las opciones son:

    • Password (Contraseña)

    • ID digital móvil

    • Smartcard (Tarjeta inteligente)

    • Smartcard-PKI (Tarjeta inteligente - PKI)

    • MobileUnregistered (Móvil no registrado)

    • Software-PKI (Software - PKI)

    • Previous-Session (Sesión previa)

    • Contrato móvil

    • Time-Sync-Token (Token de sincronización de tiempo)

    • Password-ProtectedTransport (Transporte protegido con contraseña)

    Dominio

    Introduzca un valor que señale al dominio en el que está configurado el proveedor. Por ejemplo, /sp.

    URI de versión Liberty

    Escriba un URI que especifique la versión de la especificación de Liberty Alliance Project que se está utilizando. El valor predeterminado es http://projectliberty.org/specs/v1.

    Implementación del identificador de nombre

    Este campo define la clase que utilizará un proveedor de servicios para participar en el registro de nombres. El registro de nombres es un perfil mediante el que los proveedores de servicios especifican el identificador del nombre de un principal que un proveedor de identidades utilizará cuando se comunique con el proveedor de servicios. El valor es com.sun.identity.federation.services.util.FSNameIdentifierImpl .

    URL de página principal

    Escriba la URL de la página principal del proveedor alojado localmente.

    URL de redirección por fallo de inicio de sesión único

    Escriba la URL a la que se redirigirá un principal si falla un inicio de sesión único.

    Emisor de aserción

    Escriba el nombre del host que emite la aserción. Este valor puede ser el nombre de host del equilibrador de carga si Access Manager se encuentra detrás de uno.

    Generar oferta de recursos de detección para bootstrapping

    Seleccione esta casilla de verificación si desea que se genere una oferta de recursos del Servicio de detección para bootstrapping durante el proceso de inicio de sesión basado en las especificaciones de Liberty Alliance Project.

    Federación automática

    Esta función realizará automáticamente la federación de las diferentes cuentas de proveedores de un usuario en función de un atributo común. Marque la casilla para habilitar la federación automática.

    Nombre de atributo común de federación automática

    El valor de este atributo se utilizará como atributo común en el que se realizará automáticamente la federación para las diferentes cuentas de proveedores de un usuario.

    Complemento de instrucción de atributo

    Especifique una clase que se pueda conectar para agregar instrucciones de atributos en una aserción generada durante el proceso de inicio de sesión basado en las especificaciones de Liberty Alliance Project.

    Asignación de atributos de proveedores de identidades

    Estos valores definen las asignaciones utilizadas por el complemento de asignador de atributos predeterminado. Deben configurarse las asignaciones para este atributo con el siguiente formato:

    SAML-attribute=local-attribute

    Por ejemplo, EmailAddress=mail o Address=postaladdress .

  10. Proporcione información para los atributos SAML.

    Los atributos SAML definen la información general en relación con las aserciones SAML enviadas por el proveedor de identidades.

    Intervalo de aserción

    Escriba el intervalo de tiempo (en segundos) durante el que permanecerá como válida una aserción emitida por el proveedor de identidades. Una entidad principal permanecerá autenticada hasta que caduque el intervalo de aserción.

    Intervalo de limpieza

    Escriba el intervalo de tiempo (en segundos) que debe transcurrir antes de que se eliminen las aserciones almacenadas en el proveedor de identidades.

    Tiempo de espera de artefacto

    Escriba un intervalo (en segundos) para especificar el tiempo de espera de los artefactos de aserción.

    Límite de aserción

    Escriba un número para definir la cantidad de aserciones que puede emitir un proveedor de identidades o la cantidad de aserciones que pueden almacenarse.

  11. Modifique los valores de los atributos de perfiles de organizaciones.

    Los atributos de perfiles de organizaciones ofrecen información básica que puede ser necesaria al interactuar con un principal. Son atributos opcionales.


    Nota – Si el atributo Nombres contiene un valor, es necesario agregar valores a los atributos Nombres de visualización y URL.


    Nombres

    Introduzca el nombre legal de la organización de la entidad y haga clic en Agregar. El valor se define con el formato locale| organization-name. Por ejemplo, en| example.com.

    Nombres de visualización

    Introduzca un nombre para la organización de la entidad que sea adecuado para mostrarlo en un principal y haga clic en Agregar. El valor se define con el formato locale|organization-display-name . Por ejemplo, en|example.com.

    URL

    Introduzca la URL de la organización y haga clic en Agregar. El valor se define con el formato locale| organization-URL . Por ejemplo, en| http://www.example.com .

  12. Para configurar las personas de contacto del proveedor, pulse “Nueva persona de contacto” (New Contact Person).

    Este atributo es opcional. Para obtener más información, consulte Para agregar una persona de contacto a un proveedor en una entidad de proveedores.

  13. Haga clic en Guardar para completar las modificaciones.