So fügen Sie einer Anbieter-Entity einen neuen Host-Dienstanbieter hinzu

Ein Host-Anbieter befindet sich auf demselben Server wie Access Manager. Die Konfiguration der Attribute eines neuen Host-Dienstanbieters beinhaltet das Hinzufügen der Metadaten des Dienstanbieters zum Entity-Profil. Der Ausgangspunkt für dieses Verfahren ist So fügen Sie einer Anbieter-Entity einen Dienstanbieter hinzu.


Hinweis – Zusätzliche Attribute können konfiguriert werden, sie werden jedoch auf der Seite für die anfängliche Konfiguration nicht angezeigt. Siehe So ändern Sie einen Host-Dienstanbieter in einer Anbieter-Entity.


  1. Geben Sie Informationen für die allgemeinen Attribute an.

    Allgemeine Attribute enthalten Werte, die den Identity-Anbieter selbst allgemein beschreiben.

    Beschreibung

    Der Wert dieses Attributs ist die Beschreibung, die Sie bei der Erstellung der Entity eingegeben haben. Sie können die ursprünglich eingegebene Beschreibung ändern bzw. eine hinzufügen, wenn noch keine vorhanden ist.

    Protokollunterstützungsaufzählung

    Wählen Sie die von dieser Entity unterstützte Version von Liberty Alliance Project Liberty Identity Federation Framework (Liberty ID-FF) aus.

    • urn:liberty:iff:2003-08 bezieht sich auf Liberty ID-FF-Version 1.2.

    • urn:liberty:iff:2002-12 bezieht sich auf Liberty ID-FF-Version 1.1.

  2. Wählen Sie einen der verfügbaren Circles of Trust aus, der dem Anbieter zugewiesen werden soll.

    Ein Anbieter kann zu mehreren Circles of Trust gehören. Ein Anbieter, für den kein Circle of Trust angegeben ist, kann jedoch nicht an Kommunikationen teilnehmen, die auf den Liberty Alliance Project-Spezifikationen beruhen. Wenn keine Circles of Trust erstellt wurden, können Sie dieses Attribut später definieren.

  3. Geben Sie Informationen für die Dienstanbieterattribute an.

    Dienstanbieterattribute legen allgemeine Informationen zum Dienstanbieter fest.

    Assertion Consumer-URL

    Geben Sie einen URL zu dem Endpunkt ein, der alle SAML-Assertionen empfängt und verarbeitet, die an den Dienstanbieter gesendet werden.

    URL-ID des Assertion Consumer-Dienstes

    Wenn der Wert des allgemeinen Attributs der Protokollunterstützung urn:liberty:iff:2003-08 lautet, geben Sie die erforderliche ID ein.

    URL des Assertion Consumer-Dienstes als Standard festlegen

    Aktivieren Sie dieses Kontrollkästchen, wenn Sie den URL des Assertion Consumer-Dienstes als Standardwert verwenden möchten, falls eine Anforderung keinen Bezeichner enthält.

  4. Geben Sie Informationen für die Attribute der Federated Access Manager-Konfiguration an.

    Access Manager-Konfigurationsattribute legen Informationen zu dieser Host-Instanz von Access Manager fest.

    Anbieter-URL

    Geben Sie den URL des Anbieters ein, der sich an einem lokalen Ort befindet.

    Anbieter-Alias

    Der Anbieter-Alias ist ein Name, der verwendet wird, um den Host-Anbieter innerhalb des Entity-Profils zu identifizieren, zu dem er gehört. Er legt fest, ob es sich bei dem Anbieter um einen Dienstanbieter oder eine Identitätsanbieter-Konfiguration handelt. Der Wert muss eindeutig sein und als URL dargestellt werden können. Beispiel: sunAlias.

    Authentifizierungstyp

    Wählen Sie den Anbietertyp aus, der für Authentifizierungsanforderungen eines lokalen Host-Anbieters verwendet werden soll.

    • Lokal legt fest, dass der lokale Host-Anbieter bei Empfang einer Authentifizierungsanforderung einen lokalen Identity-Anbieter (im Prinzip sich selbst) kontaktiert.

    • Remote legt fest, dass der lokale Host-Anbieter bei Empfang einer Authentifizierungsanforderung einen Remote-Identity-Anbieter kontaktiert.

    Standardmäßiger Authentifizierungskontext

    Wählen Sie die Klasse des Authentifizierungskontexts (Authentifizierungsmethode) aus, die von diesem Identity-Anbieter verwendet werden soll, wenn die Informationen nicht im Rahmen einer Dienstanbieter-Anforderung empfangen wurden. Dieser Wert gibt außerdem an, welche Klasse des Authentifizierungskontexts verwendet werden soll, wenn ein unbekannter Benutzer versucht, auf eine geschützte Ressource eines Dienstanbieters zuzugreifen und der Dienstanbieter eine Authentifizierungsanforderung sendet. Es stehen folgende Optionen zur Verfügung:

    • Password

    • Mobile Digital-ID

    • Smartcard

    • Smartcard-PKI

    • MobileUnregistered

    • Software-PKI

    • Zurück-Sitzung

    • Mobilvertrag

    • Time-Sync-Token

    • Passwort-ProtectedTransport

    Implementierung des Namensbezeichners

    Dieses Feld legt die Klasse fest, die ein Dienstanbieter für die Teilnahme an der Namensregistrierung verwendet. Die Namensregistrierung ist ein Profil, anhand dessen die Dienstanbieter den Namensbezeichner eines Principals angeben, den ein Identity-Anbieter für die Kommunikation mit dem Dienstanbieter verwendet. Der Wert lautet com.sun.identity.federation.services.util.FSNameIdentifierImpl.

    Homepage-URL

    Geben Sie den URL der Homepage des lokalen Anbieters ein.

    Umleitungs-URL bei Fehler bei Single Sign-On

    Geben Sie den URL ein, an den ein Principal umgeleitet wird, wenn das Single Sign-On fehlschlägt.

  5. Klicken Sie auf "OK", um den Anbieter zur Entity hinzuzufügen.
  6. Wählen Sie eine andere Option aus dem Menü "Ansicht" aus, um weitere Einstellungen der Entity zu konfigurieren, oder klicken Sie auf "Speichern", um die Konfiguration abzuschließen.