Une entité peut être configurée avec des métadonnées (informations de configuration définissant une architecture de service d'identité particulière) d'un fournisseur d'identités, d'un fournisseur de services ou des deux. Au contraire, une entité peut être configurée comme une affiliation ou un groupe sélectionné de fournisseurs de chaque type. Les entités fournisseur et d'affiliation (filiale) peuvent être toutes les deux configurées à l'aide de la console Federation Access Manager.
Remarque – Une entité peut être créée mais ne pourra pas être assignée à un cercle d'approbation tant qu'elle n'a pas été renseignée avec des fournisseurs.
Les deux types d'entité sont décrits dans le tableau suivant.
Entité fournisseur |
Une entité fournisseur contient les métadonnées de fournisseurs individuels de n'importe quel type. Tous les fournisseurs d'identités et de services doivent être configurés dans une entité fournisseur avant de pouvoir être associés à un cercle d'approbation ou choisis pour être inclus dans une entité filiale. Avec les attributs fournis dans la Console Access Manager, un fournisseur d'identités individuel, un fournisseur de services individuel ou les deux peuvent être défini dans une entité fournisseur. Un profil d'entité fournisseur contient les groupes d'attributs suivants : |
Entité filiale |
Avec une affiliation configurée, un utilisateur peut fédérer un groupe de sites associés. Par exemple, quand un fournisseur de services émet une demande d'authentification sécurisée pour un utilisateur de la part d'une affiliation, l'utilisateur peut bénéficier d'une connexion unique avec tous les membres de l'affiliation. Une affiliation est bâtie sans tenir compte des limites d'un cercle d'approbation. Une entité filiale contient les métadonnées qui définissent le regroupement d'une ou plusieurs entités fournisseur composant l'affiliation. Elle ne contient que les informations de configuration de l'affiliation elle-même, et aucune information de configuration sur les fournisseurs. Un profil d'entité filiale contient les groupes d'attributs suivants : Remarque – Les membres d'une affiliation peuvent appeler des services soit individuellement, soit de n'importe quel membre de l'affiliation. |
Toutes les entités configurées des deux types sont répertoriées sous Entités. Les tâches suivantes sont associées aux entités :
Modification des attributs généraux d'une entité fournisseur ou d'une entité filiale
Ajout d'un nouveau fournisseur d'identités hébergé à une entité fournisseur
Ajout d'un nouveau fournisseur d'identités distant à une entité fournisseur
Ajout d'un nouveau fournisseur de services hébergé à une entité fournisseur
Ajout d'un nouveau fournisseur de services distant à une entité fournisseur
Modification des attributs d'un fournisseur d'identités hébergé dans une entité fournisseur
Modification des attributs d'un fournisseur d'identités distant dans une entité fournisseur
Modification des attributs d'un fournisseur de services hébergé dans une entité fournisseur
Modification des attributs d'un fournisseur de services distant dans une entité fournisseur
Ajout d'un contact à un fournisseur dans une entité fournisseur
Modification du profil d'un contact dans une entité fournisseur