WS-FED Identity 공급자 사용자 정의

다음 속성은 WS-FED Identity 공급자 역할에 적용됩니다.

NameID 형식

Identity 공급자가 서비스 공급자로 보낸 단일 사인온의 이름 식별자 구성 요소 형식을 정의합니다. WS-Federation 단일 사인온은 다음 식별자 형식(기본값은 UPN)을 지원합니다. :

NameID 속성

사용자 프로필에서 이름 아이디 값으로 사용할 속성을 정의합니다. 기본값은 uid입니다.

이름에 도메인 포함

NameID 형식 속성에 정의된 UPN 형식을 사용할 경우 이 값은 사용자 프로필의 NameID 속성에 도메인이 포함되는지 여부를 지정합니다. 도메인이 포함되면 현재 정의되어 있는 대로 UPN에 NameID 속성이 사용됩니다. 그렇지 않으면 도메인과 조합하여 UPN을 구성합니다.

도메인 속성

UPN 형식을 사용하는 경우 [이름에 도메인 포함] 속성을 선택하지 않으면 사용자 프로필의 속성이 UPN 도메인으로 사용됨을 지정합니다.

UPN 도메인

UPN 형식을 사용하는 경우, [이름에 도메인 포함] 속성을 선택하지 않은 경우, [도메인 속성]에 값을 지정하지 않은 경우 또는 특정 사용자의 해당 속성에 값이 없는 경우 이 속성을 사용하여 UPN을 구성합니다.

서명 인증서 별칭

이 속성은 키 저장소에서 명제 서명 인증서를 찾는 데 사용되는 공급자 인증서 별칭을 지정합니다.

자격 유형

WS-FED 서비스가 연합 파트너 간에 교환되는 토큰 유형을 인식할 수 있도록 자격 유형을 지정합니다.

EmailAddress 자격 유형은 전자 메일 주소에서 특정 보안 기본을 식별하는 데 사용됩니다.

UPN 자격 유형은 사용자 기본 이름을 통해 특정 보안 기본을 식별하는 데 사용됩니다.

CommonName 자격 유형은 X.500 이름 지정 규칙과 일치하는 CN 값을 통해 보안 기본을 식별하는 데 사용됩니다. 이 자격의 값은 고유하지 않아도 되며 인증 목적으로 사용해서는 안됩니다.

계정 매퍼

이 속성은 원격 사용자 계정을 단일 사인온용 로컬 사용자 계정에 매핑하는 데 사용할 AccountMapper 인터페이스의 구현을 지정합니다. 기본값은 com.sun.identity.wsfed.plugins.DefaultIDPAccountMapper입니다.

속성 매퍼

이 속성은 명제의 속성을 Identity 공급자가 로컬로 정의한 사용자 속성에 매핑하는 데 사용되는 클래스를 정의합니다. 기본 클래스는 com.sun.identity.wsfederation.plugins.DefaultIDPAttributeMapper입니다.

속성 맵

이 값은 기본 속성 매퍼 플러그인에서 사용하는 매핑을 정의하는 값을 지정합니다. 매핑은 다음 형식으로 구성해야 합니다.

Claim_Type=local-attribute

예를 들어, EmailAddress=mail 또는 Address=postaladdress입니다. 해당 매핑을 [새 값]으로 입력하고 [추가]를 누르십시오.

명제 유효 시간

명제는 특정 기간 동안 유효하며 그 이전과 이후에는 유효하지 않습니다.

유효 시간은 명제 발급 시간부터 계산하여 해당 명제가 유효 상태를 유지하는 시간(초)을 지정합니다. 기본값은 600초입니다.