엔티티를 작성하고 Identity 공급자를 추가한 후 Identity 공급자의 프로필을 편집할 수 있습니다. Identity 공급자를 처음으로 만들거나 구성된 데이터를 수정할 경우 구성할 수 없는 속성에 값이 추가될 수 있습니다. 시작 위치는 연합 인터페이스 아래의 엔티티입니다.
엔티티 프로필 페이지가 표시됩니다.
공통 속성에는 일반적으로 Identity 공급자 자체를 정의하는 값이 포함되어 있습니다.
이 속성의 정적 값은 해당 공급자가 호스트 공급자인지 또는 원격 공급자인지를 정의합니다.
이 속성 값은 엔티티를 작성할 때 제공되는 설명입니다. 이미 입력된 설명을 수정하거나 입력된 설명이 없는 경우 추가할 수 있습니다.
이 엔티티에서 지원하는 Liberty Alliance Project Liberty ID-FF(Liberty Identity Federation Framework) 릴리스를 선택합니다.
urn:liberty:iff:2003-08은 Liberty ID-FF 버전 1.2를 나타냅니다.
urn:liberty:iff:2002-12는 Liberty ID-FF 버전 1.1을 나타냅니다.
이름 식별자 매핑을 사용하면 서비스 공급자가 다른 서비스 공급자의 이름 공간에서 연합한 기본의 이름 식별자를 얻을 수 있습니다. 그 결과, 요청하는 공급자는 기본에 대한 공급자 간의 Identity 연합 없이 다른 서비스 공급자와 기본에 대해 통신할 수 있습니다. 식별자를 얻는 데 사용한 통신 프로토콜을 식별하는 URI를 입력하고 [추가]를 누릅니다.
주 – 현재 Access Manager에서 이름 식별자 매핑 프로필만 SOAP를 지원합니다. 이 속성을 사용하는 경우 값은 http://projectliberty.org/profiles/nim-sp-http여야 합니다.
인증서는 JavaTM 키 저장소 파일에 저장됩니다. 파일에 있는 각 인증서는 인증서를 가져오는 데 사용하는 별칭에 매핑되어 있습니다. 요청 및 응답을 서명하는 데 사용하는 인증서와 연결된 키 별칭을 입력합니다.
인증서는 Java 키 저장소 파일에 저장됩니다. 파일에 있는 각 인증서는 인증서를 가져오는 데 사용하는 별칭에 매핑되어 있습니다. 공급자의 보안 인증서와 연결된 키 별칭을 입력합니다.
다른 엔티티와 상호 작용할 때 웹 서비스 사용자가 사용하는 키 길이를 입력합니다.
암호화 방법을 선택합니다. 선택할 수 있는 방법은 다음과 같습니다.
없음
AES
DESede
이름 식별자의 암호화를 활성화하려면 이 확인란을 선택합니다.
통신 URL 속성에는 공급자가 이 Identify 공급자용으로 표시된 전송을 보낼 수 있는 위치가 포함되어 있습니다.
Identity 공급자의 SOAP 메시지 수신자에 대한 URL을 입력합니다. 이 값은 비 브라우저 통신 시 SOAP 수신자의 위치를 나타냅니다.
서비스 공급자가 단일 사인온(SSO) 및 연합 요청을 보낼 대상 URL을 입력합니다.
서비스 공급자가 로그아웃 요청을 보낼 대상 URL을 입력합니다. 단일 로그아웃은 Identity 공급자가 인증한 모든 세션에 대한 로그아웃 기능을 동기화합니다.
Identity 공급자가 로그아웃을 완료한 후 기본을 리디렉션할 대상 URL을 입력합니다.
서비스 공급자가 연합 종료 요청을 보낼 대상 URL을 입력합니다.
Identity 공급자가 연합 종료를 완료한 후 기본을 리디렉션할 대상 URL을 입력합니다.
이 Identity 공급자와 특정 기본에 대해 통신할 때 사용할 이름 식별자를 지정하기 위해 서비스 공급자가 연합 종료 요청을 보낼 대상 URL을 입력합니다. 이 선택 사항 서비스는 연합 세션이 설정된 후에만 구현될 수 있습니다.
HTTP 리디렉션 기반의 이름 등록이 완료된 후 Identity 공급자가 기본을 리디렉션할 대상 URL을 입력합니다.
Liberty Alliance Project 프로필은 메시지 내용과 이를 전송하는 데 사용되는 메커니즘의 조합을 정의합니다. 다음 통신 프로필 속성은 Identity 공급자가 각 기능에 대해 사용하는 프로필을 정의합니다.
여러 공급자에게 기본의 연합 종료에 대해 알리기 위해 사용할 Identity 공급자의 프로필을 선택합니다.
HTTP Redirect
SOAP
여러 공급자에게 기본의 로그아웃에 대해 알리기 위해 사용할 Identity 공급자의 프로필을 선택합니다.
HTTP Redirect
HTTP Get
SOAP
다른 공급자가 기본에 대한 새 이름 식별자를 등록하기 위해 Identity 공급자에게 연락할 때 사용할 프로필을 선택합니다.
HTTP Redirect
SOAP
이 Identity 공급자가 인증 또는 연합 요청에 대한 응답을 전송할 때 사용할 프로필을 선택합니다.
브라우저 게시 - 브라우저 기반 HTTP POST 프로토콜을 지정합니다.
브라우저 아티팩트 - 비 브라우저 SOAP 기반 프로토콜을 지정합니다.
LECP - 리버티 사용 클라이언트 프록시를 지정합니다.
공급자는 하나 이상의 CoT(Circle of Trust)에 속할 수 있습니다. 그러나 지정된 CoT(Circle of Trust)가 없는 공급자는 Liberty Alliance Project 사양에 기초한 통신에 참여할 수 없습니다. CoT(Circle of Trust)를 작성하지 않은 경우 나중에 이 속성을 정의할 수 있습니다.
이 속성은 Liberty Alliance Project 사양에서 정의된 인증 컨텍스트 클래스를 Identity 공급자에서 사용 가능한 인증 방법에 매핑합니다. 또한 이 값은 알 수 없는 사용자가 보호된 자원에 액세스하려고 시도할 경우 서비스 공급자가 사용하는 인증 컨텍스트를 지정합니다.
Identity 공급자가 지원하는 경우 인증 컨텍스트 클래스 옆에 있는 확인란을 선택합니다.
Liberty Alliance Project 사양에 정의된 인증 컨텍스트 클래스는 다음과 같습니다.
모바일 연락처
모바일 디지털 아이디
등록되지 않은 모바일
비밀번호
비밀번호로 보호된 전송
이전 세션
스마트 카드
스마트 카드 PKI
소프트웨어 PKI
시간 동기화 토큰
컨텍스트가 매핑되는 인증 유형을 선택합니다.
인증 옵션을 입력합니다.
여러 컨텍스트가 있는 경우에는 우선 순위를 선택합니다.
이 목록은 공급자로 채워진 구성된 엔티티를 포함합니다.
Federated Access Manager 구성 속성은 Federated Access Manager의 이 호스트 인스턴스에 대한 정보를 정의합니다.
공급자 별칭은 엔티티 프로필 내에서 호스트 공급자를 식별하는 데 사용하는 이름으로서 서비스 공급자 또는 Identity 공급자 구성인지 여부를 정의합니다. 값은 고유해야 하며 URL로 표시할 수 있어야 합니다(예: sunAlias).
로컬로 호스트된 공급자의 인증 요청에 사용할 공급자의 유형을 선택합니다.
로컬은 로컬로 호스트된 공급자가 인증 요청을 받았을 때(본질적으로 자체 요청) 로컬 Identity 공급자에게 연결해야 할 것인지를 지정합니다.
원격은 로컬로 호스트된 공급자가 인증 요청을 받았을 때 원격 Identity 공급자에게 연결할 것인지를 지정합니다.
정보를 서비스 공급자 요청의 일부로 수신하지 않은 경우 이 Identity 공급자가 사용할 인증 컨텍스트 클래스(인증 방법)를 선택합니다. 또한 이 값은 알려지지 않은 사용자가 서비스 공급자의 보호된 자원에 액세스하려고 시도하고 서비스 공급자가 인증에 대한 요청을 전송할 때 사용할 인증 컨텍스트 클래스도 지정합니다. 옵션은 다음과 같습니다.
비밀번호
모바일 디지털 아이디
스마트 카드
스마트 카드 PKI
등록되지 않은 모바일
소프트웨어 PKI
이전 세션
모바일 연락처
시간 동기화 토큰
비밀번호로 보호된 전송
이 공급자가 구성되는 영역을 가리키는 값을 입력합니다(예: /sp).
사용 중인 Liberty Alliance Project 사양의 버전을 지정하는 URI를 입력합니다. 기본값은 http://projectliberty.org/specs/v1입니다.
이 필드는 서비스 공급자가 이름 등록에 참여하는 데 사용하는 클래스를 정의합니다. 이름 등록은 Identity 공급자가 서비스 공급자와 통신할 때 사용하는 사용자의 이름 식별자를 서비스 공급자가 지정하는 데 기준이 되는 프로필입니다. 값은 com.sun.identity.federation.services.util.FSNameIdentifierImpl입니다.
로컬에서 호스트되는 공급자 홈 페이지의 URL을 입력합니다.
단일 사인온(SSO)이 실패했을 경우 기본이 리디렉션할 대상 URL을 입력합니다.
명제를 발급하는 호스트의 이름을 입력합니다. Access Manager가 로드 밸런서 뒤에 있는 경우 이 값은 로드 밸런서의 호스트 이름일 수 있습니다.
Liberty Alliance Project 사양에 기초한 프로세스에서 단일 사인온(SSO)을 수행하는 동안 부트스트랩을 위해 검색 서비스 자원 오퍼링을 생성하려면 이 확인란을 선택합니다.
자동 연합은 공통 속성에 기초한 사용자의 다른 공급자 계정을 자동으로 연합합니다. 자동 연합을 사용 가능하도록 하려면 이 확인란을 선택합니다.
이 속성 값은 사용자의 다른 공급자 계정이 자동으로 연합될 공통 속성으로 사용됩니다.
Liberty Alliance Project 사양에 기초한 프로세스에서 단일 사인온(SSO)을 수행하는 동안 생성된 명제에 속성 명령문을 추가하는 데 사용되는 플러그 가능 클래스를 지정합니다.
이 값은 기본 속성 매퍼 플러그인에서 사용하는 매핑을 정의합니다. 이 속성에 대한 매핑은 다음 형식으로 구성되어야 합니다.
SAML-attribute=local-attribute
예를 들어, EmailAddress=mail 또는 Address=postaladdress입니다.
SAML 속성은 Identity 공급자가 전송하는 SAML 명제에 대한 일반 정보를 정의합니다.
Identity 공급자가 발급한 명제가 유효한 시간 간격(초)을 입력합니다. 기본은 명제 간격이 만료될 때까지 인증됩니다.
Identity 공급자에 저장된 명제가 지워지기 전까지의 시간 간격(초)을 입력합니다.
명제 아티팩트에 대한 시간 초과를 지정할 시간 간격(초)을 입력합니다.
Identity 공급자에 의해 발급되거나 저장할 수 있는 명제 수를 정의하는 숫자를 입력합니다.
조직 프로필 속성에는 기본과 상호 작용할 때 필요할 수 있는 기본 정보가 제공됩니다. 이 속성은 선택 사항입니다.
주 – 이름 속성에 값이 포함되어 있는 경우 디스플레이 이름 및 URL 속성에 값을 추가해야 합니다.
엔티티 조직에 대한 법적 이름을 입력하고 [추가]를 누릅니다. 이 값은 locale| organization-name 형식으로 정의됩니다. 예를 들어 en| example.com 형식입니다.
기본에 표시하기 적절한 엔티티의 조직 이름을 입력하고 [추가]를 누릅니다. 이 값은 locale| organization-display-name 형식으로 정의됩니다. 예를 들어 en|example.com 형식입니다.
조직의 URL을 입력하고 [추가]를 누릅니다. 이 값은 locale| organization-URL 형식으로 정의됩니다. 예를 들어 en| http://www.example.com 형식입니다.
이 속성은 선택 사항입니다. 자세한 내용은 공급자 엔티티의 공급자에 연락 담당자 추가를 참조하십시오.