Un fournisseur distant n'est pas hébergé sur le même serveur que Federated Access Manager. La configuration des attributs d'un nouveau fournisseur d'identités distant inclut l'ajout de métadonnées concernant le fournisseur d'identités au profil de l'entité fournisseur. Le point de départ est Ajout d'un fournisseur d'identités à une entité fournisseur.
Remarque – D'autres attributs peuvent être configurés mais n'apparaissent pas dans cette première page de configuration. Reportez-vous à Modification des attributs d'un fournisseur d'identités distant dans une entité fournisseur.
Ces attributs définissent généralement l'identité du fournisseur lui-même.
La valeur de cet attribut est la description fournie lors de la création de l'entité. Vous pouvez modifier la description initiale ou en ajouter une s'il n'y en a pas.
Choisissez la version de Liberty Alliance Project Liberty Identity Federation Framework (Liberty ID-FF) prise en charge par cette entité.
urn:liberty:iff:2003-08 correspond à la version 1.2 de Liberty ID-FF.
urn:liberty:iff:2002-12 correspond à la version 1.1 de Liberty ID-FF.
Ces attributs contiennent les emplacements auxquels des fournisseurs peuvent envoyer des transmissions spécialisées pour ce fournisseur d'identités.
Tapez un URL auquel les fournisseurs de services peuvent adresser les demandes de fédération et de connexion unique.
Un profil Liberty Alliance Project définit la combinaison entre un contenu de message et le mécanisme utilisé pour son transport. Les attributs de profils de communication suivants définissent les profils utilisés par le fournisseur d'identités pour chaque fonctionnalité.
Sélectionnez le profil de ce fournisseur d'identités à utiliser pour envoyer des réponses à des demandes d'authentification ou de fédération.
Poste navigateur (spécifie un protocole POST HTTP basé sur un navigateur)
Artéfact navigateur (spécifie un protocole basé sur SOAP hors navigateur).
LECP (spécifie un proxy client compatible Liberty)
Un fournisseur peut appartenir à un ou plusieurs cercles d'approbation. Cependant, un fournisseur sans cercle d'approbation spécifié ne peut pas participer à des communications basées sur les spécifications Liberty Alliance Project. Si aucun cercle d'approbation n'a été créé, vous pouvez définir cet attribut plus tard.