Service de découverte

L'étape initiale pour accéder aux données d'identité consiste à déterminer l'emplacement de ces informations (par exemple, le service d'identité contenant les informations de carte bancaire de Principal ou le serveur stockant le service de calendrier de Principal). Généralement, il existe sur un réseau un ou plusieurs services qui permettent à d'autres entités d'effectuer une action sur les données d'identité. Les clients n'étant pas supposé effectuer le suivi de ces services ni connaître les services de confiance, ils nécessitent un service de découverte. Un service de découverte est essentiellement une interface de service Web servant à la détection des ressources. Une ressource de découverte est un registre d'offres de ressource. Une offre de ressource définit une association entre un élément de donnée d'identité et l'instance de service qui lui permet d'accéder à cette donnée. Un identificateur de ressource est un identificateur de ressource unique (URI, unique resource identifier) enregistré auprès du service de découverte qui pointe vers une ressource de découverte particulière. Lorsqu'un client envoie une demande concernant un certain type de données, il inclut un identificateur de ressource que le Service de découverte d'OpenSSO utilise pour localiser le fournisseur de services Web pour les attributs demandés. Le Service de découverte renvoie une offre de ressource qui contient les informations nécessaires à la localisation des données.


Remarque – Pour pouvoir y accéder, le fournisseur hébergeant Service de profil personnel Liberty doit être enregistré auprès de Service de découverte pour chaque identité principale.


Les attributs généraux suivants du Service de découverte peuvent être configurés pour votre implémentation.

Les tâche suivantes sont associées à la configuration du Service de découverte :