创建新的信任环

按照以下步骤创建新的信任环。起点是联合界面下的“新建信任环”。

  1. 单击“新建”显示信任环属性。

    随即显示“新建信任环配置文件”页面。

  2. 键入信任环的名称。
  3. 在“说明”字段中键入信任环的说明。
  4. 键入“IDFF 记录器服务 URL”的值。

    IDFF 记录器服务 URL 用于指定写入通用域 cookie 的 servlet 的位置。其格式为 http://common-domain-host :port/common/idffwriter

  5. 键入“IDFF 读取器服务 URL”的值。

    IDFF 读取器服务 URL 用于指定读取通用域 cookie 的 servlet 的位置。其格式为 http://common-domain-host :port/common/idffreader

  6. 键入“SAML2 记录器服务 URL”的值。

    该值指定将 cookie 写入通用域的 SAML2 记录器服务的位置。其格式为 http://common-domain-host :port/common/saml2writer

  7. 键入“SAML2 读取器服务 URL”的值。

    该值指定从通用域读取 cookie 的 SAML2 读取器服务的位置。其格式为 http://common-domain-host :port/common/saml2reader

  8. 选择“活动”或“不活动”。

    默认值为活动。选择“不活动”将禁用验证域内的通信。

  9. 选择要在其中创建信任环的领域。
  10. 选择一个或多个可用的提供者并单击“添加”箭头来选定它们。

    所提供的列表包含已创建并填充了提供者的实体的名称 。有关详细信息,参见添加提供者到信任环

  11. 单击“确定”完成配置操作。

    新的信任环会显示在“信任环”列表中。