Les attributs suivants s'appliquent au rôle Fournisseur d'identités WS-FED :
Définit le format du composant de l'identificateur de nom de la réponse de connexion unique envoyé par le fournisseur d'identités au fournisseur de services. La connexion unique WS-Federation prend en charge les formats d'identificateur (par défaut UPN) :
Adresse e-mail
Nom usuel
UPN (User Principal Name) La syntaxe est utilisateur@domaine et l'exemple de domaineest exemple.com.
Définit l'attribut dans le profil de l'utilisateur qui va être employé comme valeur de l'identificateur de nom. La valeur par défaut est uid.
Lors de l'utilisation du format UPN défini dans l'attribut Identificateur de nom, indique si ce dernier dans le profil de l'utilisateur comporte un domaine. Dans ce cas, l'attribut Identificateur de nom sera utilisé pour le nom UPN défini actuellement. Dans le cas contraire, il est combiné à un domaine pour former un nom UPN.
Si l'attribut Le nom comprend le domaine n'est pas sélectionné lors de l'utilisation du format UPN, spécifie un attribut du profil de l'utilisateur à employer en tant que domaine UPN.
Si lors de l'utilisation du format UPN, l'attribut Le nom comprend le domaine n'est pas sélectionné et que l'attribut Domaine n'est pas spécifié ou si cet attribut ne possède pas de valeur pour un utilisateur en particulier, cet attribut est utilisé concevoir le nom UPN.
Cet attribut spécifie l'alias du certificat du fournisseur, utilisé pour trouver le certificat de signature d'assertion dans le keystore.
Spécifie le type de réclamation afin que le service WS-FED puisse reconnaître le type de jeton échangé entre les partenaires de la fédération.
Le type de réclamation EmailAddress permet d'identifier une entité principale de sécurité par son adresse électronique.
Le type de réclamation UPN permet d'identifier une entité principale de sécurité via un nom principal d'utilisateur.
Le type de réclamation CommonName permet d'identifier une entité principale de sécurité via une valeur CN conforme aux conventions de dénomination X.500. La valeur de cette réclamation n'est pas nécessairement unique et ne doit pas être utilisée à des fins d'autorisation.
Cet attribut spécifie l'implémentation de l'interface AccountMapper utilisée pour mapper un compte d'utilisateur distant à un compte d'utilisateur local à des fins de connexion unique. La valeur par défaut est com.sun.identity.wsfed.plugins.DefaultIDPAccountMapper.
Ceci définit la classe utilisée pour mapper les attributs dans l'assertion aux attributs utilisateur définis localement par le fournisseur d'identités. La classe par défaut est com.sun.identity.wsfederation.plugins.DefaultIDPAttributeMapper.
Spécifie les valeurs permettant de définir les correspondances utilisées par le plug-in de mappage des attributs par défaut. Les mappages doivent avoir le format suivant :
Claim_Type=local-attribute
Par exemple, EmailAddress=mail ou Address=postaladdress . Tapez le mappage dans Nouvelle valeur et cliquez sur Ajouter.
Les assertions sont valides pendant un intervalle de temps donné, pas avant ni après.
Effective Time spécifie (en secondes) la durée de validité d'une assertion à partir de son heure d'émission. La valeur par défaut est 600 secondes.