访问身份数据的第一步是确定信息所处的位置。(例如,哪个身份服务保留主体的信用卡信息,或者哪个服务器存储主体的日历服务。)通常,网络上有一个或多个服务允许其他条目对身份数据执行操作。由于客户机不能记录这些服务或不知道哪个服务可以信任,因此他们需要搜索服务。搜索服务实质上是搜索资源的 Web 服务接口。搜索资源是资源提供的注册表。资源提供用于定义身份数据与服务实例之间的关联,该服务实例应能提供对该数据的访问。资源标识符是在搜索服务中注册的唯一资源标识符 (unique resource identifier,URI),它指向特定搜索资源。当客户机发送某种类型数据的请求时,它将包含 OpenSSO 搜索服务用来查找请求的属性的 Web 服务提供者的资源标识符。搜索服务将返回其中包含查找数据所需信息的资源提供。
注 – 为了进行访问,Liberty 个人配置文件服务 的托管提供者需代表各身份主体在 搜索服务 中注册。
可为您的实现配置以下搜索服务全局属性。
以下任务与配置搜索服务关联: