远程提供者的托管服务器与 Federated Access Manager 所在的服务器相同。配置“新建远程身份认证提供者”属性时,需要向提供者实体配置文件添加与身份认证提供者有关的元数据。起点是向提供者实体添加身份认证提供者。
注 – 在此初始配置页面中,可配置但无法看到其他属性。参见修改提供者实体中的远程身份认证提供者属性。
一般而言,“公共属性”所含的值定义了身份认证提供者本身。
该属性的值是您创建实体时提供的说明。可以修改原来输入的说明,如果不存在,则可添加一条说明。
选择此实体所支持的自由联盟计划自由身份联合框架 (Liberty Identity Federation Framework, Liberty ID-FF) 发行版本。
urn:liberty:iff:2003-08 指的是 Liberty ID-FF 版本 1.2。
urn:liberty:iff:2002-12 指的是 Liberty ID-FF 版本 1.1。
“通信 URL”属性包含位置,提供者可将标明发往此身份认证提供者的传输发送到这些位置。
键入一个 URL,服务提供者可将单点登录请求和联合请求发送到该 URL。
自由联盟计划配置文件一并定义了消息的内容以及用于传输消息的机制。以下“通信配置文件”属性定义了身份认证提供者对各项功能使用的配置文件。
选择此身份认证提供者在向验证请求或联合请求发送响应时使用的配置文件。
浏览器 POST(指定基于浏览器的 HTTP POST 协议)
浏览器辅件(指定基于 SOAP 的非浏览器协议)
LECP(指定一个启用了 Liberty 的客户机代理)
提供者可以属于一个或多个信任环。但是,没有指定信任环的提供者不能参与基于 自由联盟计划 规范的通信。如果未曾创建信任环,可在以后定义此属性。