ID-FF 身份认证提供者属性按以下内容分组:
此属性的静态值是正在配置的提供者类型:托管或远程。
该属性的值是身份认证提供者的说明。
选择此提供者支持的 Liberty ID-FF 发行版。
urn:liberty:iff:2003-08 是指 Liberty Identity Federation Framework 版本 1.2。
urn:liberty:iff:2002-12 是指 Liberty Identity Federation Framework 版本 1.1。
定义用于签署请求和响应的安全凭证别名。
定义用于加密签名密钥和加密密钥的安全凭证别名。证书存储在 Java 密钥库文件中。每个特定证书都被映射到用于获取证书的别名。
选中此复选框可启用名称标识符加密。
定义身份认证提供者的 SOAP 消息接收方的 URI。在非浏览器通信中,此值用于同 SOAP 接收方的位置进行通信。
定义服务提供者可将单点登录请求和联合请求发送到的 URL。
定义服务提供者可将注销请求发送到的 URL。单点注销会在此身份认证提供者验证的所有会话间对注销功能进行同步。
定义服务提供者可将单点注销响应发送到的 URL。
定义服务提供者可将联合终止请求发送到的 URL。
定义服务提供者可将联合终止响应发送到的 URL。
定义一个 URL,服务提供者会将请求发送到此 URL,以指定在与身份认证提供者就主体进行通信时使用的新名称标识符。只有在建立联合会话之后,才能使用此服务。
定义服务提供者可将名称注册响应发送到的 URL。
选择将主体的联合终止通知其他提供者的配置文件:
重定向 HTTP
SOAP
选择将主体的注销通知其他提供者的配置文件:
重定向 HTTP
获取 HTTP
SOAP
选择将主体的名称注册通知其他提供者的配置文件:
重定向 HTTP
SOAP
选择用于发送验证请求的配置文件:
浏览器 POST(指定基于浏览器的 HTTP POST 协议)
浏览器工件(指定基于 SOAP 的非浏览器协议)
LECP(指定一个启用了 Liberty 的客户机代理)
注 – OpenSSO 可处理来自启用 Liberty 的客户机代理配置文件的请求,但是它所需的某些配置未包含在本手册中。
定义本地身份认证提供者的别名。
选择应用于本地托管提供者发出的验证请求的提供者:
远程,指定本地托管提供者应在收到验证请求时联系远程身份认证提供者。
本地,指定本地托管提供者应在收到验证请求时联系本地身份认证提供者(实质上是其本身)。
定义发布声明的主机的名称。此值可能为负载平衡器的主机名(如果 OpenSSO 前面隔着一个负载平衡器)。
指定身份认证提供者能生成的语句类型。例如 lib:AuthenticationStatement。
定义身份认证提供者处于活动状态还是非活动状态。默认为活动状态,这意味着身份认证提供者能处理请求并生成响应。
定义身份认证提供者的主页的 URL。
定义主体在单点登录失败时将被重定向到的 URL。
指定执行联合操作的 URL。
定义联合注册成功时将主体重定向到的 URL。
定义列出提供者所属的所有信任环的 URL。
定义联合终止时将主体重定向到的 URL。
定义联合终止完成后将主体重定向到的 URL。
定义出错时将主体重定向到的 URL。
定义注销后将主体重定向到的 URL。
此字段用于定义身份认证提供者参与名称注册时所使用的类。名称注册是一个配置文件,服务提供者以此指定身份认证提供者在与服务提供者通信时使用的主体名称标识符。该值为 com.sun.identity.federation.services.util.FSNameIdentifierImpl。
指定可插入类,该类用于将属性语句添加到在基于 Liberty 的单点登录过程中生成的声明。
指定可插入类,该类用于提供查找用户、获取用户属性等用户操作。默认值为:
com.sun.identity.federation.accountmgmt.DefaultFSUserProvider
用于将本地定义的用户属性映射到 SAML 声明中的属性的类。没有默认类。
指定值,用于定义默认属性映射程序插件所使用的映射。映射应该按以下格式配置:
SAML-attribute=local-attribute
例如,Email=emailaddress 或 Address=postaladdress。将映射作为“新值”键入,并单击“添加”。
引导属性为:
如果想在基于 Liberty 的单点登录过程中生成搜索服务的资源提供以进行引导,请选中该复选框。
选中此复选框可启用自动联合。
将在创建自动联合属性语句时使用此属性值。该语句将包含属性元素和此公共属性作为其值。
此属性定义身份认证提供者的默认验证环境类(验证方法)。服务提供者发送验证请求时总会调用此方法。此值还指定了服务提供者在未知用户试图访问受保护的资源时所使用的验证环境。
如果身份认证提供者支持验证环境类,请选中其旁边的复选框。
Liberty 定义的验证环境类为:
Mobile Contract
Mobile Digital ID
MobileUnregistered
Password
Password-ProtectedTransport
Previous-Session
Smartcard
Smartcard-PKI
Software-PKI
Time-Sync-Token
选择环境所映射到的 OpenSSO 验证类型。
键入 OpenSSO 验证选项。
对于存在多个环境的情况,请选择一个优先级。
键入身份认证提供者发布的声明保持有效的时间间隔(以秒为单位)。
键入对过期声明执行清除的时间间隔(以秒为单位)。
键入用于指定声明工件超时的时间间隔(以秒为单位)。
键入一个数字,用于定义身份认证提供者可发布的声明数量或可存储的声明数量。