创建 SAMLv2 实体提供者

使用以下步骤基于联合服务的 SAMLv2 插件创建实体提供者。可以为实体指定一个、多个或所有提供者角色,但是所有定义的角色都属于相同的实体提供者。

  1. 以管理员身份登录。
  2. 转至控制台中的“联合”选项卡,然后单击“实体提供者”表中的“新建”。
  3. 如果出现提示,则选择“SAMLv2”作为实体提供者。
  4. 选择实体提供者所属的“领域”。
  5. 在“实体标识符”字段键入名称。
  6. 选择希望指定给实体提供者的实体提供者角色。

    在“元数据别名”字段中完成数据输入后,会自动为实体提供者创建并指定实体提供者角色 。

  7. 为一个或多个角色的以下属性输入值:
    元数据别名

    为正在配置的提供者角色指定 metaAliasmetaAlias 用于查找提供者的实体标识符和它所属的组织。该值是一个字符串,由领域名称或组织名称加上正斜杠和提供者名称组成。例如,/suncorp/travelprovider


    注意 – metaAlias 中使用的名称绝不能包含 /


    签署证书别名

    指定用于在密钥库中查找正确的签署证书的提供者证书别名。

    加密证书别名

    指定用于在密钥库中查找正确的加密证书的提供者证书别名。

    联合提供者成员(仅托管联合提供者)

    提供者必须是信任环的成员,否则不能参与基于 SAMLv2 的通信。提供者可属于一个或多个联合提供者。所选提供者必须已启用“联合提供者联盟”属性。在“新值”字段输入提供者的元数据别名,然后单击“添加”。

  8. 单击“创建”。

    在“实体提供者”列表中将显示实体提供者、为其指定的提供者角色以及位置。

  9. 要自定义实体提供者的角色行为,可单击实体提供者的名称,并且选择要自定义的角色所对应的选项卡。