Personalización del proveedor de identidades ID-FF

Los atributos del proveedor de identidades ID-FF se agrupan de la forma siguiente:

Atributos comunes
Tipo de proveedor

El valor estático de este atributo es el tipo de proveedor que se está configurando: alojado o remoto

Descripción

El valor de este atributo es una descripción del proveedor de identidades.

Enumeración de la compatibilidad del protocolo

Elija la versión de Liberty ID-FF compatible con este proveedor.

Clave para firmar

Define el alias de certificado de seguridad que se utiliza para firmar solicitudes y respuestas.

Clave de cifrado

Define el alias del certificado de seguridad que se utilizará para cifrar las claves de firma y cifrado. Los certificados se guardan en un archivo de almacén de claves de Java. Cada certificado se asigna a un alias que se utiliza para recuperar el certificado.

Cifrado de identificador de nombre

Marque la casilla para habilitar el cifrado del identificador de nombres.

URL de comunicación
Punto final de SOAP

Define un URI para el receptor de mensajes SOAP del proveedor de identidades. Este valor comunica la ubicación del receptor SOAP en comunicaciones que no están establecidas mediante explorador.

URL de servicio de inicio de sesión único

Define una URL a la que los proveedores de servicios pueden enviar solicitudes de inicio de sesión único y federación.

Servicio de cierre de sesión único

Define una URL a la que los proveedores de servicios pueden enviar solicitudes de cierre de sesión. El cierre de sesión único sincroniza la funcionalidad de cierre de sesión de todas las sesiones autenticadas por el proveedor de identidades.

Vuelta al cierre de sesión único

Define una URL a la que los proveedores de servicio pueden enviar respuestas de cierre de sesión únicos.

Servicio de terminación de la federación

Define una URL a la que el proveedor de servicios enviará las solicitudes de finalización de la federación.

Vuelta a la terminación de la federación

Define una URL a la que los proveedores de servicio pueden enviar respuestas de cierre de sesión únicos.

Servicio de registro de nombres

Define una URL a la que el proveedor de servicios enviará solicitudes para especificar un nuevo identificador de nombre que se utilizará al establecer comunicaciones con el proveedor de identidades en torno a un principal. Este servicio puede utilizarse solo después de establecer una sesión de federación.

Vuelta al registro de nombres

Define una URL a la que los proveedores de servicio pueden enviar respuestas de registro de nombre.

Perfiles de comunicación
Terminación de la federación

Seleccione un perfil para informar a otros proveedores de la finalización de federación de un principal:

Cierre de sesión único

Seleccione un perfil para informar a otros proveedores del cierre de sesión de un principal:

Registro de nombres

Seleccione un perfil para informar a otros proveedores del registro de nombre de un principal:

Inicio de sesión único/federación

Seleccione un perfil para el envío de solicitudes de autenticación:

Configuración del proveedor de identidades
Alias del proveedor

Define el nombre de alias para el proveedor de identidades local.

Tipo de autenticación

Seleccione el proveedor que debe utilizarse para las solicitudes de autenticación procedentes de un proveedor alojado localmente:

Emisor de aserción

Escriba el nombre del host que emite la aserción. Este valor puede ser el nombre de host del equilibrador de carga si OpenSSO se encuentra detrás de uno.

Responde con

Especifica el tipo de instrucciones que puede generar el proveedor de identidades. Por ejemplo lib:AuthenticationStatement.

Estado del proveedor

Define si el proveedor de identidades es activo o inactivo. Activo, el valor predeterminado, significa que el proveedor de identidades puede procesar solicitudes y generar respuestas.

URL de servicio
URL de página principal

Define la URL de la página de inicio del proveedor de identidades.

URL de redirección por fallo de inicio de sesión único

Define la URL a la que se redirigirá un principal si falla un inicio de sesión único.

URL de la página de federación

Especifica la URL que efectúa la operación de federación.

URL de registro completado

Define la URL a la que se dirigirá un principal tras realizar correctamente el proceso de registro de la Federación.

Lista de URL de páginas de COT

Define la URL que incluye todos los círculos de confianza a los que pertenece el proveedor.

URL de expiración

Define la URL a la que se dirige un principal tras la expiración de la Federación.

URL de expiración completada

Define la URL a la que se redirige un principal una vez completada la finalización de federación.

URL de página de error

Define la URL a la que se dirige un principal tras un error.

URL de cierre de sesión completado

Define la URL a la que se dirige un principal tras el cierre de sesión.

Complementos
Implementación del identificador de nombre

Este campo define la clase que utilizará un proveedor de identidades para participar en el registro de nombres. El registro de nombres es un perfil mediante el que los proveedores de servicios especifican el identificador del nombre de un principal que un proveedor de identidades utilizará cuando se comunique con el proveedor de servicios. The value is com.sun.identity.federation.services.util.FSNameIdentifierImpl .

Complemento de instrucción de atributo

Especifica una clase que se puede utilizar como complemento para agregar instrucciones de atributo a una aserción que se genera durante el proceso de inicio de sesión único basado en Liberty.

Clase de proveedor de usuario

Especifica una clase que se puede utilizar como complemento para proporcionar operaciones de usuario tales como la búsqueda de un usuario, obtener atributos de usuario, etc. El valor predeterminado es:

com.sun.identity.federation.accountmgmt.DefaultFSUserProvider

Asignador de atributos del proveedor de identidades
Clase de asignador de atributos

Clase utilizada para asignar atributos de usuario definidos de forma local a atributos de la aserción SAML. No hay ninguna clase predeterminada.

Asignación de atributos del proveedor de identidades

Especifica los valores para definir las asignaciones utilizadas por el complemento del asignador de atributos predeterminados. Las asignaciones deben configurase con el formato:

SAML-attribute=local-attribute

Por ejemplo, Email=emailaddress o Address=postaladdress . Escriba la asignación como un Nuevo valor y haga clic en Agregar.

Código de inicio

El atributo de bootstrapping es:

Generar oferta de recursos de detección para Bootstrapping

Seleccione la casilla de verificación si desea que se genere una Oferta de recurso Servicio de detección durante el proceso de inicio de sesión único basado en Liberty con fines de código de inicio.

Federación automática
Federación automática

Marque la casilla para habilitar la federación automática.

Nombre de atributo común de federación automática

Durante la creación de una Instrucción de atributo de federación automática se utilizará el valor de este atributo. La instrucción contendrá el elemento atributo y este atributo común como su valor.

Contexto de autenticación

Este atributo define la clase de contexto de autenticación predeterminada del proveedor de identidades (método de autenticación). Este método se invocará siempre que el proveedor de servicios envíe una solicitud de autenticación. Este valor especifica también el contexto de autenticación que utiliza el proveedor de servicios cuando un usuario desconocido intenta acceder a un recurso protegido.

Compatible

Seleccione la casilla de verificación junto a la clase de contexto de autenticación si el proveedor de identidades es compatible con ella.

Referencia a contexto

Las clases de contexto de autenticación definidas por Liberty son:

Clave

Seleccione el tipo de autenticación de OpenSSO al que se asignará el contexto.

Valor

Escriba la opción de autenticación de OpenSSO.

Nivel

Seleccione el nivel de prioridad para los casos en los que hay varios contextos.

Atributos de SAML
Intervalo de aserción

Escriba el intervalo de tiempo (en segundos) durante el que permanecerá como válida una aserción emitida por el proveedor de identidades.

Intervalo de limpieza

Escriba el intervalo de tiempo (en segundos) que tendrá que transcurrir antes de que se efectúe una limpieza de las aserciones finalizadas.

Tiempo de espera de artefacto

Escriba un intervalo (en segundos) para especificar el tiempo de espera de los artefactos de aserción.

Límite de aserción

Escriba un número para definir la cantidad de aserciones que puede emitir un proveedor de identidades o la cantidad de aserciones que pueden almacenarse.