Para agregar un nuevo proveedor de identidades alojado a una entidad de proveedores

Un proveedor alojado reside en el mismo servidor que Access Manager. La configuración de los atributos del nuevo proveedor de identidades alojado incluye la adición de metadatos relacionados con el proveedor de identidades al perfil de la entidad. El punto de partida de este procedimiento es Para agregar un proveedor de identidades a una entidad de proveedores.


Nota – Los atributos adicionales se pueden configurar, pero no están visibles en la página de configuración inicial. Consulte Para modificar atributos de un proveedor de identidades alojado en una entidad de proveedores.


  1. Proporcione información para los atributos comunes.

    Los atributos comunes contienen valores que definen generalmente el propio proveedor de identidades.

    Descripción

    El valor de este atributo es la descripción proporcionada al crear la entidad. Puede modificar la descripción introducida originalmente y agregar una si no hay ninguna.

    Enumeración de compatibilidad de protocolos

    Seleccione la versión del Marco de federación de identidades Liberty (ID-FF de Liberty) de Liberty Alliance Project admitida por esta entidad.

    • urn:liberty:iff:2003-08 hace referencia a la versión 1.2 de ID-FF de Liberty.

    • urn:liberty:iff:2002-12 hace referencia a la versión 1.1 de ID-FF de Liberty.

  2. Proporcione información para los atributos de URL de comunicación.

    Las direcciones URL de comunicación contienen ubicaciones a las que los proveedores pueden enviar transmisiones.designadas para este proveedor de identidades.

    URL de servicio de inicio de sesión único

    Escriba una URL a la que los proveedores de servicios pueden enviar solicitudes de inicio de sesión único y federación.

  3. Proporcione información para los atributos de perfiles de comunicación.

    Un perfil de Liberty Alliance Project define una combinación de contenido del mensaje y el mecanismo utilizado para transportarlo. Los siguientes atributos de perfiles de comunicación definen los perfiles utilizados por el proveedor de identidades para la función correspondiente.

    Inicio de sesión único/federación

    Seleccione el perfil que utilizará este proveedor de identidades al enviar las repuestas a las solicitudes de autenticación o federación.

    • Envío de explorador (especifica un protocolo HTTP POST basado en explorador)

    • Artefacto de explorador (especifica un protocolo basado en SOAP sin explorador)

    • LECP, proxy de cliente habilitado para Liberty.

  4. Seleccione cualquier círculo de confianza para asignarlo al proveedor.

    Un proveedor puede pertenecer a uno o varios círculos de confianza. Sin embargo, un proveedor sin un círculo de confianza especificado no puede participar en las comunicaciones basadas en las especificaciones de Liberty Alliance Project. Si no se ha creado ningún círculo de confianza, puede definir este atributo más adelante.

  5. Proporcione información para los atributos de configuración de Federated Access Manager.

    Los atributos de configuración de Access Manager definen la información sobre esta instancia alojada de Federated Access Manager.

    URL de proveedor

    Escriba la URL del proveedor alojado localmente.

    Alias del proveedor

    El alias del proveedor es el nombre utilizado para identificar el proveedor alojado en un perfil de identidad y definir si se trata de una configuración del proveedor de servicios o del proveedor de identidades. Este valor debe ser exclusivo y puede representarse en forma de URL. Por ejemplo, sunAlias.

    Tipo de autenticación

    Seleccione el tipo de proveedor que debe utilizarse para las solicitudes de autenticación procedentes de un proveedor alojado localmente.

    • Local significa que el proveedor alojado localmente se pondrá en contacto con un proveedor de identidades local tras recibir una solicitud de autenticación (básicamente, él mismo).

    • Remoto significa que el proveedor alojado localmente se pondrá en contacto con un proveedor de identidades remoto tras recibir una solicitud de autenticación.

    Contexto de autenticación predeterminado

    Seleccione la clase de contexto de autenticación (método de autenticación que utilizará este proveedor de identidades si la información no se recibe como parte de una solicitud del proveedor de servicios. Este valor también especifica la clase de contexto de autenticación que se utilizará cuando un usuario desconocido intente acceder a un recurso protegido del proveedor de servicios y éste envíe una solicitud de autenticación. Las opciones son:

    • Password (Contraseña)

    • ID digital móvil

    • Smartcard (Tarjeta inteligente)

    • Smartcard-PKI (Tarjeta inteligente - PKI)

    • MobileUnregistered (Móvil no registrado)

    • Software-PKI (Software - PKI)

    • Previous-Session (Sesión previa)

    • Contrato móvil

    • Time-Sync-Token (Token de sincronización de tiempo)

    • Password-ProtectedTransport (Transporte protegido con contraseña)

    Dominio

    Introduzca un valor que señale al dominio en el que está configurado el proveedor. Por ejemplo, /sp.

    URI de versión Liberty

    Escriba un URI que especifique la versión de la especificación de Liberty Alliance Project que se está utilizando. El valor predeterminado es http://projectliberty.org/specs/v1.

    Implementación del identificador de nombre

    Este campo define la clase que utilizará un proveedor de servicios para participar en el registro de nombres. El registro de nombres es un perfil mediante el que los proveedores de servicios especifican el identificador del nombre de un principal que un proveedor de identidades utilizará cuando se comunique con el proveedor de servicios. El valor es com.sun.identity.federation.services.util.FSNameIdentifierImpl .

    URL de página principal

    Escriba la URL de la página principal del proveedor alojado localmente.

    URL de redirección por fallo de inicio de sesión único

    Escriba la URL a la que se redirigirá un principal si falla un inicio de sesión único.

  6. Proporcione información para los atributos SAML.

    Los atributos SAML definen valores generales en relación con cómo el proveedor de identidades envía las aserciones SAML.

    Intervalo de aserción

    Escriba el intervalo de tiempo (en segundos) durante el que permanecerá como válida una aserción emitida por el proveedor de identidades. Una entidad principal permanecerá autenticada hasta que caduque el intervalo de aserción.

    Intervalo de limpieza

    Escriba el intervalo de tiempo (en segundos) que debe transcurrir antes de que se eliminen las aserciones almacenadas en el proveedor de identidades.

    Tiempo de espera de artefacto

    Escriba el intervalo de tiempo (en segundos) para especificar cuándo se agotará el tiempo de espera de los artefactos de la aserción.

    Límite de aserción

    Escriba un número para definir la cantidad de aserciones que puede emitir un proveedor de identidades o la cantidad de aserciones que pueden almacenarse.

  7. Haga clic en Aceptar para agregar el proveedor a la entidad.
  8. Seleccione otra opción del menú Ver para continuar con la configuración de la entidad o haga clic en Guardar para completar la configuración.