新增一個新的代管服務提供者至提供者實體

代管提供者是在與 Federated Access Manager 相同的伺服器上代管。配置 [新增代管的服務提供者] 屬性將需要新增關於服務提供者之中介資料至實體設定檔。此程序的起點為新增服務提供者至提供者實體


備註 – 還可以配置其他屬性,但在初始配置頁面中看不見它們。請參閱修改提供者實體內的代管服務提供者屬性


  1. 提供 [共用屬性] 的資訊。

    [共用屬性] 包含通常定義識別提供者本身的值。

    描述

    此屬性值為您建立實體時提供的說明。您可以修改原先輸入的說明,或在說明不存在時新增說明。

    協定支援列舉

    選擇此實體支援的「Liberty Alliance Project Liberty 識別聯合架構」 (Liberty ID-FF) 版本。

    • urn:liberty:iff:2003-08 代表 Liberty ID-FF 1.2 版。

    • urn:liberty:iff:2002-12 代表 Liberty ID-FF 1.1 版。

  2. 選取任何可用的信任圈以指定給提供者。

    提供者可以屬於一或多個信任圈。然而,沒有指定信任圈的提供者不能參與以 Liberty Alliance Project 規格為基礎的通訊。如果未建立信任圈,您稍後可以定義此屬性。

  3. 提供 [服務供應程式] 屬性的資訊。

    [服務供應程式] 屬性定義有關服務提供者的一般資訊。

    指定使用者 URL

    鍵入端點的 URL,此端點將接收並處理所有已傳送至服務提供者的 SAML 指定。

    指定使用者服務 URL ID

    如果 [協定支援列舉] 共用屬性的值是 urn:liberty:iff:2003-08,請鍵入必要的 ID。

    將假定使用者服務 URL 設定為預設值

    當請求中並未提供識別碼時,選取核取方塊可使用指定使用者服務 URL 做為預設值。

  4. 提供 Federated Access Manager 配置屬性的資訊。

    Access Manager 配置屬性定義此代管 Access Manager 實例的相關資訊。

    提供程式 URL

    鍵入本機所代管之提供者的 URL。

    提供者別名

    提供者別名是用來在代管提供者所屬的實體設定檔內識別該代管提供者的名稱。它定義提供者是服務提供者或是識別提供者配置。此值必須是唯一的,而且能夠以 URL 代表。例如 sunAlias

    認證類型

    選擇用於本極代管的提供者之認證請求的提供者類型。

    • 本機指定本機代管的提供者在接收認證請求時應連絡本機識別提供者 (實質上就是本身)。

    • 遠端指定本機代管的提供者在接收認證請求時將連絡遠端識別提供者。

    預設認證環境

    選取認證環境類別 (認證的方法),當收到的資訊不包含於服務提供者請求時,此識別提供者將使用該類別。此值所指定的認證環境類別也會用於下面的情況:當不明使用者嘗試存取服務提供者受保護的資源,以及服務提供者傳送認證請求時。選項如下:

    • 密碼

    • 行動數位 ID

    • Smartcard

    • Smartcard-PKI

    • 取消註冊的行動裝置

    • Software-PKI

    • 上一個階段作業

    • 行動合約

    • 時間-同步-記號

    • 受密碼保護的傳輸

    名稱識別碼實作

    此欄位定義服務提供者用來參加名稱註冊的類別。名稱註冊是一種設定檔,服務提供者透過它指定主體的名稱識別碼,識別提供者將使用該名稱識別碼與服務提供者進行通訊。值為 com.sun.identity.federation.services.util.FSNameIdentifierImpl

    首頁 URL

    鍵入本機所代管之提供者的首頁 URL。

    單次登入失敗重新導向 URL

    鍵入當單次登入失敗時主體重新導向到的 URL。

  5. 按一下 [確定] 以新增提供者至實體。
  6. 從 [檢視] 功能表選取其他選項以繼續配置實體,或按一下 [儲存] 完成配置。