自定义 ID-FF 服务提供者

ID-FF 服务提供者属性被分组为以下部分:

公共属性
提供者类型

此属性的静态值是正在配置的提供者类型:托管或远程。

说明

该属性的值是服务提供者的说明。

协议支持枚举

选择此提供者支持的 Liberty ID-FF 发行版。

签名密钥

定义用于签署请求和响应的安全凭证别名。证书存储在 Java 密钥库文件中。每个特定证书都被映射到用于获取证书的别名。

加密密钥

定义用于加密签名密钥和加密密钥的证书存储在 Java 密钥库文件中。每个特定证书都被映射到用于获取证书的别名。

名称标识符加密

选中此复选框可启用名称标识符加密。

签名验证请求

如果启用,则服务提供者将签署所有验证请求。

通信 URL
SOAP 端点

定义服务提供者的 SOAP 消息接收方的 URI。在非浏览器通信中,此值用于同 SOAP 接收方的位置进行通信。

单点注销服务

定义身份认证提供者可将注销请求发送到的 URL。单点注销会在此身份认证提供者验证的所有会话间对注销功能进行同步。

单点注销返回

定义身份认证提供者可将单点注销响应发送到的 URL。

联合终止服务

定义身份认证提供者可将联合终止请求发送到的 URL。

联合终止返回

定义身份认证提供者可将联合终止响应发送到的 URL。

名称注册服务

定义特定 URL,当与身份认证提供者进行通信来为主体指定新的名称标识符时,会使用这些 URL。(只能在建立联合会话后注册。)

名称注册返回

定义身份认证提供者可将名称注册响应发送到的 URL。(只能在建立联合会话后注册。)

声明使用方 URL

定义身份认证提供者可将 SAML 声明发送到的 URL。

声明使用方服务 URL ID

如果“协议支持枚举”公共属性的值为 urn:liberty:iff:2003-08,请键入所需的 ID。

将声明使用方服务 URL 设置为默认值

如果请求中未提供标识符,选中此复选框,以默认值使用“声明使用方服务 URL”。

通信配置文件
联合终止

选择将主体的联合终止通知其他提供者的配置文件:

单点注销

选择将主体的注销通知其他提供者的配置文件:

名称注册

选择将主体的名称注册通知其他提供者的配置文件:

支持的 SSO 配置文件

选择用于发送验证请求的配置文件:

服务提供者配置
提供者别名

定义本地服务提供者的别名。

验证类型

选择应用于本地托管提供者发出的验证请求的提供者:

身份认证提供者强制验证

选中该复选框表示身份认证提供者在收到验证请求时必须重新验证(即使是处于活动的会话期间)。默认情况下会启用此属性。

请求身份认证提供者被动

选中该复选框以指定身份认证提供者决不能与主体交互,而必须与用户交互。

联合后的名称注册

如果启用,则此选项将在服务提供者被联合后允许其参与名称注册。

名称 ID 策略

枚举允许请求者影响身份认证提供者的名称标识符策略。

联合提供者联盟

选中此复选框可启用联合提供者联合。

提供者状态

定义服务提供者处于活动状态还是非活动状态。默认为活动状态,这意味着服务提供者能处理请求并生成响应。

响应结果

指定服务提供者能生成的语句类型。例如 lib:AuthenticationStatement

服务 URL
COT 列表页面 URL

定义列出提供者所属的所有信任环的 URL。

联合页面 URL

指定执行联合操作的 URL。

主页 URL

定义身份认证提供者的主页的 URL。

单点登录失败重定向 URL

定义主体在单点登录失败时将被重定向到的 URL。

终止完成 URL

定义联合终止完成后将主体重定向到的 URL。

错误页面 URL

定义出错时将主体重定向到的 URL。

注销完成 URL

定义注销后将主体重定向到的 URL。

插件
服务提供者适配器

定义 com.sun.identity.federation.plugins.FSSPAdapter 接口的实现类。默认值为:

com.sun.identity.federation.plugins.FSDefaultSPAdapter

联合 SP 适配器环境

定义服务提供者适配器 SPI 实现类使用的环境属性的列表。

用户提供者类

指定可插入类,该类用于提供查找用户、获取用户属性等用户操作。默认值为:

com.sun.identity.federation.accountmgmt.DefaultFSUserProvider

名称标识符实现

此字段用于定义服务提供者参与名称注册时所使用的类。名称注册是一个配置文件,服务提供者以此指定身份认证提供者在与服务提供者通信时使用的主体名称标识符。该值为 com.sun.identity.federation.services.util.FSNameIdentifierImpl

服务提供者属性映射程序
属性映射程序类

用于将本地定义的用户属性映射到 SAML 声明中的属性的类。没有默认类。

服务提供者属性映射

指定值,用于定义以上指定的默认属性映射程序所使用的映射。映射应该按以下格式配置:

SAML-attribute=local-attribute

例如,Email=emailaddressAddress=postaladdress。将映射作为“新值”键入,并单击“添加”。

自动联合
自动联合

选中此复选框可启用自动联合。

自动联合公共属性名称

定义用户的公共 LDAP 属性名称,如 telephonenumber。用于创建自动联合属性语句。将在创建自动联合属性语句时使用此属性值。该语句将包含属性元素和此公共属性作为其值。

验证环境

此属性定义服务提供者的默认验证环境类(验证方法)。服务提供者发送验证请求时总会调用此方法。此值还指定了服务提供者在未知用户试图访问受保护的资源时所使用的验证环境。这些选项包括:

支持

如果服务提供者支持验证环境类,请选中其旁边的复选框。

环境参考

Liberty 定义的验证环境类为:

级别

对于存在多个环境的情况,请选择一个优先级。

代理验证配置

“代理验证配置”属性定义了动态提供者代理值。

代理验证

选中复选框来为服务提供者启用代理验证。

代理身份认证提供者列表

在“新值”中键入可用于代理验证的身份认证提供者标识符,然后单击“添加”。该值是定义为提供者标识符的 URI。

代理的最大数目

输入可用于代理验证的身份认证提供者的最大数目。

对代理使用引入 Cookie

如果您要使用引入 Cookie 来查找代理身份认证提供者,请选中此复选框。