以下属性应用于 WS-FED 服务提供者角色:
必须签署此服务提供者接收的所有声明。
此属性指定 AccountMapper 接口的实现,该接口用于将远程用户帐户映射到本地用户帐户以进行单点登录。默认值为 com.sun.identity.wsfed.plugins.
DefaultADFSPartnerAccountMapper 为默认实现。
此属性定义一个类,该类用于将声明中的属性映射到身份认证提供者本地定义的用户属性。默认类为 com.sun.identity.wsfederation.plugins.DefaultSPAttributeMapper。
指定定义默认属性映射程序插件所使用的映射的值。映射应该按以下格式配置:
SAML_attr=local-attribute
例如,EmailAddress=mail 或 Address=postaladdress。将映射作为“新值”键入,并单击“添加”。
声明在一段时间内有效,在这之前或之后都无效。
有效时间指定从声明的发出时间开始计算的声明有效时间(以秒为单位)。默认值为 600 秒。
声明在一段时间内有效,在这之前或之后都无效。此属性为 notBefore 值指定宽限期(以秒为单位)。默认值为 300。它与 notAfter 值无关。
在 WS-FED 操作(单点登录、单点注销或联合终止)成功之后,会显示一个页面。此页面通常为原始请求资源,在初始请求中使用 RelayState 元素来指定。如果没有指定 RelayState,则会显示此 defaultRelayState 属性的值。
注意 – 当 RelayState 或 defaultRelayState 含有特殊字符(例如 &)时,它必须进行 URL 编码。例如,如果 RelayState 的值为 http://www.sun.com/apps/myapp.jsp?param1=abc¶m2=xyz,那么它必须 URL 编码为:
http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz
然后附加到 URL。例如,服务提供者启动的单点登录 URL 将会是:
http://host:port/ deploy-uri/saml2/jsp/spSSOInit.jsp?metaAlias=/sp&idpEntityID=http://www.idp.com&RelayState=http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz
指定服务,以便服务提供者能标识首选身份认证提供者。服务提供者将服务 URL 指定为联系端点。
指定身份认证提供者选择机制和配置。cookie 或 HTTP Request 标头属性都可以用于查找身份认证提供者。