連携サービス用の SAMLv2 プラグインに基づいてエンティティープロバイダを作成するには、次の手順を使用します。1 つ、複数、またはすべてのプロバイダロールをエンティティーに割り当てることができますが、定義したロールはすべて同じエンティティープロバイダに属します。
「メタエイリアス」フィールドにデータを入力すると、作業終了後に自動的にエンティティープロバイダロールが作成され、エンティティープロバイダに割り当てられます。
設定するプロバイダロールの metaAlias を指定します。metaAlias は、プロバイダのエンティティー識別子と配置されている組織を特定するために使用されます。値は、レルムまたは組織を表す文字列と、スラッシュ「/」およびプロバイダ名を組み合わせたものです。次に例を示します。/suncorp/travelprovider
注意 – metaAlias で使用する名前に / を含めることはできません。
キーストアで正しい署名証明書を見つけるために使用されるプロバイダ証明書エイリアスを指定します。
キーストアで正しい暗号化証明書を見つけるために使用されるプロバイダ証明書エイリアスを指定します。
プロバイダは、トラストサークルのメンバーである必要があります。メンバーでない場合は、SAMLv2 ベースの通信に参加できません。プロバイダは、1 つ以上のアフィリエイトに属することができます。選択したプロバイダでは、「アフィリエイト連携」属性を有効にする必要があります。「新しい値」フィールドにプロバイダのメタエイリアスを入力し、「追加」をクリックします。
エンティティープロバイダ、割り当てられたプロバイダロール、および場所が「エンティティープロバイダ」一覧に表示されます。