自定义 ID-FF 身份认证提供者

ID-FF 身份认证提供者属性按以下内容分组:

公共属性
提供者类型

此属性的静态值是正在配置的提供者类型:托管或远程。

说明

该属性的值是身份认证提供者的说明。

协议支持枚举

选择此提供者支持的 Liberty ID-FF 发行版。

签名密钥

定义用于签署请求和响应的安全凭证别名。

加密密钥

定义用于加密签名密钥和加密密钥的安全凭证别名。证书存储在 Java 密钥库文件中。每个特定证书都被映射到用于获取证书的别名。

名称标识符加密

选中此复选框可启用名称标识符加密。

通信 URL
SOAP 端点

定义身份认证提供者的 SOAP 消息接收方的 URI。在非浏览器通信中,此值用于同 SOAP 接收方的位置进行通信。

单点登录服务 URL

定义服务提供者可将单点登录请求和联合请求发送到的 URL。

单点注销服务

定义服务提供者可将注销请求发送到的 URL。单点注销会在此身份认证提供者验证的所有会话间对注销功能进行同步。

单点注销返回

定义服务提供者可将单点注销响应发送到的 URL。

联合终止服务

定义服务提供者可将联合终止请求发送到的 URL。

联合终止返回

定义服务提供者可将联合终止响应发送到的 URL。

名称注册服务

定义一个 URL,服务提供者会将请求发送到此 URL,以指定在与身份认证提供者就主体进行通信时使用的新名称标识符。只有在建立联合会话之后,才能使用此服务。

名称注册返回

定义服务提供者可将名称注册响应发送到的 URL。

通信配置文件
联合终止

选择将主体的联合终止通知其他提供者的配置文件:

单点注销

选择将主体的注销通知其他提供者的配置文件:

名称注册

选择将主体的名称注册通知其他提供者的配置文件:

单点登录/联合

选择用于发送验证请求的配置文件:

身份认证提供者配置
提供者别名

定义本地身份认证提供者的别名。

验证类型

选择应用于本地托管提供者发出的验证请求的提供者:

声明发布者

定义发布声明的主机的名称。此值可能为负载平衡器的主机名(如果 OpenSSO 前面隔着一个负载平衡器)。

响应结果

指定身份认证提供者能生成的语句类型。例如 lib:AuthenticationStatement

提供者状态

定义身份认证提供者处于活动状态还是非活动状态。默认为活动状态,这意味着身份认证提供者能处理请求并生成响应。

服务 URL
主页 URL

定义身份认证提供者的主页的 URL。

单点登录失败重定向 URL

定义主体在单点登录失败时将被重定向到的 URL。

联合页面 URL

指定执行联合操作的 URL。

注册完成 URL

定义联合注册成功时将主体重定向到的 URL。

COT 列表页面 URL

定义列出提供者所属的所有信任环的 URL。

终止 URL

定义联合终止时将主体重定向到的 URL。

终止完成 URL

定义联合终止完成后将主体重定向到的 URL。

错误页面 URL

定义出错时将主体重定向到的 URL。

注销完成 URL

定义注销后将主体重定向到的 URL。

插件
名称标识符实现

此字段用于定义身份认证提供者参与名称注册时所使用的类。名称注册是一个配置文件,服务提供者以此指定身份认证提供者在与服务提供者通信时使用的主体名称标识符。该值为 com.sun.identity.federation.services.util.FSNameIdentifierImpl

属性语句插件

指定可插入类,该类用于将属性语句添加到在基于 Liberty 的单点登录过程中生成的声明。

用户提供者类

指定可插入类,该类用于提供查找用户、获取用户属性等用户操作。默认值为:

com.sun.identity.federation.accountmgmt.DefaultFSUserProvider

身份认证提供者属性映射程序
属性映射程序类

用于将本地定义的用户属性映射到 SAML 声明中的属性的类。没有默认类。

身份认证提供者属性映射

指定值,用于定义默认属性映射程序插件所使用的映射。映射应该按以下格式配置:

SAML-attribute=local-attribute

例如,Email=emailaddressAddress=postaladdress。将映射作为“新值”键入,并单击“添加”。

引导

引导属性为:

生成引导搜索的资源提供

如果想在基于 Liberty 的单点登录过程中生成搜索服务的资源提供以进行引导,请选中该复选框。

自动联合
自动联合

选中此复选框可启用自动联合。

自动联合公共属性名称

将在创建自动联合属性语句时使用此属性值。该语句将包含属性元素和此公共属性作为其值。

验证环境

此属性定义身份认证提供者的默认验证环境类(验证方法)。服务提供者发送验证请求时总会调用此方法。此值还指定了服务提供者在未知用户试图访问受保护的资源时所使用的验证环境。

支持

如果身份认证提供者支持验证环境类,请选中其旁边的复选框。

环境参考

Liberty 定义的验证环境类为:

选择环境所映射到的 OpenSSO 验证类型。

键入 OpenSSO 验证选项。

级别

对于存在多个环境的情况,请选择一个优先级。

SAML 属性
声明时间间隔

键入身份认证提供者发布的声明保持有效的时间间隔(以秒为单位)。

清除时间间隔

键入对过期声明执行清除的时间间隔(以秒为单位)。

工件超时

键入用于指定声明工件超时的时间间隔(以秒为单位)。

声明限制

键入一个数字,用于定义身份认证提供者可发布的声明数量或可存储的声明数量。