Los atributos del proveedor de identidades ID-FF se agrupan de la forma siguiente:
El valor estático de este atributo es el tipo de proveedor que se está configurando: alojado o remoto
El valor de este atributo es una descripción del proveedor de identidades.
Elija la versión de Liberty ID-FF compatible con este proveedor.
urn:liberty:iff:2003-08 hace referencia a Liberty Identity Federation Framework versión 1.2.
urn:liberty:iff:2002-12 hace referencia a Liberty Identity Federation Framework versión 1.1.
Define el alias de certificado de seguridad que se utiliza para firmar solicitudes y respuestas.
Define el alias del certificado de seguridad que se utilizará para cifrar las claves de firma y cifrado. Los certificados se guardan en un archivo de almacén de claves de Java. Cada certificado se asigna a un alias que se utiliza para recuperar el certificado.
Marque la casilla para habilitar el cifrado del identificador de nombres.
Define un URI para el receptor de mensajes SOAP del proveedor de identidades. Este valor comunica la ubicación del receptor SOAP en comunicaciones que no están establecidas mediante explorador.
Define una URL a la que los proveedores de servicios pueden enviar solicitudes de inicio de sesión único y federación.
Define una URL a la que los proveedores de servicios pueden enviar solicitudes de cierre de sesión. El cierre de sesión único sincroniza la funcionalidad de cierre de sesión de todas las sesiones autenticadas por el proveedor de identidades.
Define una URL a la que los proveedores de servicio pueden enviar respuestas de cierre de sesión únicos.
Define una URL a la que el proveedor de servicios enviará las solicitudes de finalización de la federación.
Define una URL a la que los proveedores de servicio pueden enviar respuestas de cierre de sesión únicos.
Define una URL a la que el proveedor de servicios enviará solicitudes para especificar un nuevo identificador de nombre que se utilizará al establecer comunicaciones con el proveedor de identidades en torno a un principal. Este servicio puede utilizarse solo después de establecer una sesión de federación.
Define una URL a la que los proveedores de servicio pueden enviar respuestas de registro de nombre.
Seleccione un perfil para informar a otros proveedores de la finalización de federación de un principal:
HTTP Redirect
SOAP
Seleccione un perfil para informar a otros proveedores del cierre de sesión de un principal:
HTTP Redirect
HTTP Get
SOAP
Seleccione un perfil para informar a otros proveedores del registro de nombre de un principal:
HTTP Redirect
SOAP
Seleccione un perfil para el envío de solicitudes de autenticación:
Envío de explorador (especifica un protocolo HTTP POST basado en explorador)
Artefacto de explorador (especifica un protocolo basado en SOAP sin explorador)
LECP, proxy de cliente habilitado para Liberty.
Nota – OpenSSO puede administrar solicitudes procedentes de un perfil de proxy de cliente habilitado para Liberty, pero requiere configuración adicional que se encuentra fuera del alcance de este manual.
Define el nombre de alias para el proveedor de identidades local.
Seleccione el proveedor que debe utilizarse para las solicitudes de autenticación procedentes de un proveedor alojado localmente:
Remoto significa que el proveedor alojado localmente se pondrá en contacto con un proveedor de identidades remoto tras recibir una solicitud de autenticación.
Local significa que el proveedor alojado localmente se pondrá en contacto con un proveedor de identidades local tras recibir una solicitud de autenticación (básicamente, él mismo).
Escriba el nombre del host que emite la aserción. Este valor puede ser el nombre de host del equilibrador de carga si OpenSSO se encuentra detrás de uno.
Especifica el tipo de instrucciones que puede generar el proveedor de identidades. Por ejemplo lib:AuthenticationStatement.
Define si el proveedor de identidades es activo o inactivo. Activo, el valor predeterminado, significa que el proveedor de identidades puede procesar solicitudes y generar respuestas.
Define la URL de la página de inicio del proveedor de identidades.
Define la URL a la que se redirigirá un principal si falla un inicio de sesión único.
Especifica la URL que efectúa la operación de federación.
Define la URL a la que se dirigirá un principal tras realizar correctamente el proceso de registro de la Federación.
Define la URL que incluye todos los círculos de confianza a los que pertenece el proveedor.
Define la URL a la que se dirige un principal tras la expiración de la Federación.
Define la URL a la que se redirige un principal una vez completada la finalización de federación.
Define la URL a la que se dirige un principal tras un error.
Define la URL a la que se dirige un principal tras el cierre de sesión.
Este campo define la clase que utilizará un proveedor de identidades para participar en el registro de nombres. El registro de nombres es un perfil mediante el que los proveedores de servicios especifican el identificador del nombre de un principal que un proveedor de identidades utilizará cuando se comunique con el proveedor de servicios. The value is com.sun.identity.federation.services.util.FSNameIdentifierImpl .
Especifica una clase que se puede utilizar como complemento para agregar instrucciones de atributo a una aserción que se genera durante el proceso de inicio de sesión único basado en Liberty.
Especifica una clase que se puede utilizar como complemento para proporcionar operaciones de usuario tales como la búsqueda de un usuario, obtener atributos de usuario, etc. El valor predeterminado es:
com.sun.identity.federation.accountmgmt.DefaultFSUserProvider
Clase utilizada para asignar atributos de usuario definidos de forma local a atributos de la aserción SAML. No hay ninguna clase predeterminada.
Especifica los valores para definir las asignaciones utilizadas por el complemento del asignador de atributos predeterminados. Las asignaciones deben configurase con el formato:
SAML-attribute=local-attribute
Por ejemplo, Email=emailaddress o Address=postaladdress . Escriba la asignación como un Nuevo valor y haga clic en Agregar.
El atributo de bootstrapping es:
Seleccione la casilla de verificación si desea que se genere una Oferta de recurso Servicio de detección durante el proceso de inicio de sesión único basado en Liberty con fines de código de inicio.
Marque la casilla para habilitar la federación automática.
Durante la creación de una Instrucción de atributo de federación automática se utilizará el valor de este atributo. La instrucción contendrá el elemento atributo y este atributo común como su valor.
Este atributo define la clase de contexto de autenticación predeterminada del proveedor de identidades (método de autenticación). Este método se invocará siempre que el proveedor de servicios envíe una solicitud de autenticación. Este valor especifica también el contexto de autenticación que utiliza el proveedor de servicios cuando un usuario desconocido intenta acceder a un recurso protegido.
Seleccione la casilla de verificación junto a la clase de contexto de autenticación si el proveedor de identidades es compatible con ella.
Las clases de contexto de autenticación definidas por Liberty son:
Contrato móvil
ID digital móvil
MobileUnregistered (Móvil no registrado)
Password (Contraseña)
Password-ProtectedTransport (Transporte protegido con contraseña)
Previous-Session (Sesión previa)
Smartcard (Tarjeta inteligente)
Smartcard-PKI (Tarjeta inteligente - PKI)
Software-PKI (Software - PKI)
Time-Sync-Token (Token de sincronización de tiempo)
Seleccione el tipo de autenticación de OpenSSO al que se asignará el contexto.
Escriba la opción de autenticación de OpenSSO.
Seleccione el nivel de prioridad para los casos en los que hay varios contextos.
Escriba el intervalo de tiempo (en segundos) durante el que permanecerá como válida una aserción emitida por el proveedor de identidades.
Escriba el intervalo de tiempo (en segundos) que tendrá que transcurrir antes de que se efectúe una limpieza de las aserciones finalizadas.
Escriba un intervalo (en segundos) para especificar el tiempo de espera de los artefactos de aserción.
Escriba un número para definir la cantidad de aserciones que puede emitir un proveedor de identidades o la cantidad de aserciones que pueden almacenarse.