Personalización del proveedor de servicios ID-FF

Los atributos del proveedor de servicios ID-FF se agrupan en las siguientes secciones:

Atributos comunes
Tipo de proveedor

El valor estático de este atributo es el tipo de proveedor que se está configurando: alojado o remoto

Descripción

El valor de este atributo es una descripción del proveedor de servicios.

Enumeración de la compatibilidad del protocolo

Elija la versión de Liberty ID-FF compatible con este proveedor.

Clave para firmar

Define el alias de certificado de seguridad que se utiliza para firmar solicitudes y respuestas. Los certificados se guardan en un archivo de almacén de claves de Java. Cada certificado se asigna a un alias que se utiliza para recuperar el certificado

Clave de cifrado

Define el alias de certificado de seguridad que se utiliza para el proceso de cifrado. Los certificados se guardan en un archivo de almacén de claves de Java. Cada certificado se asigna a un alias que se utiliza para recuperar el certificado.

Cifrado de identificador de nombre

Marque la casilla para habilitar el cifrado del identificador de nombres.

Firmar solicitud de autenticación

Si está habilitado, el proveedor de servicios firmará todas las solicitudes de autenticación.

URL de comunicación
Punto final de SOAP

Define un URI para el receptor de mensajes SOAP del proveedor de servicios. Este valor comunica la ubicación del receptor SOAP en comunicaciones que no están establecidas mediante explorador.

Servicio de cierre de sesión único

Define una URL a la que los proveedores de identidad pueden enviar solicitudes de cierre de sesión. El cierre de sesión único sincroniza la funcionalidad de cierre de sesión de todas las sesiones autenticadas por el proveedor de identidades.

Vuelta al cierre de sesión único

Define una URL a la que los proveedores de identidad pueden enviar respuestas de cierre de sesión únicos.

Servicio de terminación de la federación

Define una URL a la que el proveedor de identidades enviará las solicitudes de finalización de la federación.

Vuelta a la terminación de la federación

Define una URL a la que los proveedores de identidad pueden enviar respuestas de finalización de la federación.

Servicio de registro de nombres

Define una URL que se utilizará al establecer comunicación con el proveedor de identidades para especificar un nuevo identificador de nombre para el principal. (el registro puede llevarse a cabo sólo después de establecer una sesión de federación.)

Vuelta al registro de nombres

Define una URL a la que los proveedores de identidad pueden enviar respuestas de registro de nombre. (el registro puede llevarse a cabo sólo después de establecer una sesión de federación.)

URL de consumidor de aserción

Define la URL a la que un Proveedor de identidades puede enviar aserciones SAML.

Id. de URL de servicio de consumidor de aserción

Si el atributo común Enumeración de compatibilidad de protocolos es urn:liberty:iff:2003-08, escriba el Id. necesario.

Establecer URL de servicio de consumidor de aserción como predeterminada

Marque la casilla para utilizar la dirección URL del servicio del consumidor de aserciones como valor predeterminado si no se especifica ningún identificador en la solicitud.

Perfiles de comunicación
Terminación de la federación

Seleccione un perfil para informar a otros proveedores de la finalización de federación de un principal:

Cierre de sesión único

Seleccione un perfil para informar a otros proveedores del cierre de sesión de un principal:

Registro de nombres

Seleccione un perfil para informar a otros proveedores del registro de nombre de un principal:

Perfil SSO admitido

Seleccione un perfil para el envío de solicitudes de autenticación:

Configuración del proveedor de servicios
Alias del proveedor

Define el nombre de alias para el proveedor de servicios local.

Tipo de autenticación

Seleccione el proveedor que debe utilizarse para las solicitudes de autenticación procedentes de un proveedor alojado localmente:

Autenticación forzada del proveedor de identidades

Seleccione la casilla de verificación para indicar si el proveedor de identidades debe autenticar de nuevo (incluso durante una sesión real) cuando se reciba una nueva solicitud de autenticación. Este atributo está habilitado de forma predeterminada.

Solicitar al proveedor de identidades que sea pasivo

Seleccione la casilla de verificación para especificar que el proveedor de identidades no debe interactuar con el principal y debe interactuar con el usuario.

Registro de nombre después de la federación

Si está activada, esta opción permite a un proveedor de servicios participar en el registro de nombres después de que haya sido federado.

Directiva del identificador de nombres

Enumeración que permite que el solicitante influya en la directiva del identificador de nombres en el proveedor de identidades.

Federación de afiliaciones

Marque la casilla para habilitar la federación de afiliación.

Estado del proveedor

Define si el proveedor de servicios es activo o inactivo. Activo, el valor predeterminado, significa que el proveedor de identidades puede procesar solicitudes y generar respuestas.

Responde con

Especifica el tipo de instrucciones que puede generar el proveedor de servicios. Por ejemplo, lib:AuthenticationStatement.

URL de servicio
Lista de URL de páginas de COT

Define la URL que enumera todos los círculos de confianza a los que pertenece el proveedor.

URL de la página de federación

Especifica la URL que efectúa la operación de federación.

URL de página principal

Define la URL de la página de inicio del proveedor de identidades.

URL de redirección por fallo de inicio de sesión único

Define la URL a la que se redirigirá un principal si falla un inicio de sesión único.

URL de expiración completada

Define la URL a la que se redirige un principal una vez completada la finalización de federación.

URL de página de error

Define la URL a la que se dirige un principal tras un error.

URL de cierre de sesión completado

Define la URL a la que se dirige un principal tras el cierre de sesión.

Complementos
Adaptador del proveedor de servicios

Define la clase de implementación de la interfaz com.sun.identity.federation.plugins.FSSPAdapter. El valor predeterminado es:

com.sun.identity.federation.plugins.FSDefaultSPAdapter

Entorno del adaptador SP de federación

Define una lista de propiedades de entorno que utilizará la clase de implementación SPI del adaptador del proveedor de servicios.

Clase de proveedor de usuario

Especifica una clase que se puede utilizar como complemento para proporcionar operaciones de usuario tales como la búsqueda de un usuario, obtener atributos de usuario, etc. El valor predeterminado es:

com.sun.identity.federation.accountmgmt.DefaultFSUserProvider

Implementación del identificador de nombre

Este campo define la clase que utilizará un proveedor de servicios para participar en el registro de nombres. El registro de nombres es un perfil mediante el que los proveedores de servicios especifican el identificador del nombre de un principal que un proveedor de identidades utilizará cuando se comunique con el proveedor de servicios. The value is com.sun.identity.federation.services.util.FSNameIdentifierImpl .

Asignador de atributos del proveedor de servicios
Clase de asignador de atributos

Clase utilizada para asignar atributos de usuario definidos de forma local a atributos de la aserción SAML. No hay ninguna clase predeterminada.

Asignación de atributos del proveedor de servicios

Especifica los valores para definir las asignaciones utilizadas por el complemento del asignador de atributos predeterminados especificado anteriormente. Las asignaciones deben configurase con el formato:

SAML-attribute=local-attribute

Por ejemplo, Email=emailaddress o Address=postaladdress . Escriba la asignación como un Nuevo valor y haga clic en Agregar.

Federación automática
Federación automática

Marque la casilla para habilitar la federación automática.

Nombre de atributo común de federación automática

Define el nombre de atributo de LDAP común del usuario, como el número de teléfono . Para crear una declaración de atributo de federación automática. Durante la creación de una Instrucción de atributo de federación automática se utilizará el valor de este atributo. La instrucción contendrá el elemento atributo y este atributo común como su valor.

Contexto de autenticación

Este atributo define la clase de contexto de autenticación predeterminada del proveedor de servicios (método de autenticación). Este método se invocará siempre que el proveedor de identidades envíe una solicitud de autenticación. Este valor especifica también el contexto de autenticación que utiliza el proveedor de servicios cuando un usuario desconocido intenta acceder a un recurso protegido. Las opciones son:

Compatible

Seleccione la casilla de verificación junto a la clase de contexto de autenticación si el proveedor de identidades es compatible con ella.

Referencia a contexto

Las clases de contexto de autenticación definidas por Liberty son:

Nivel

Seleccione el nivel de prioridad para los casos en los que hay varios contextos.

Configuración de la autenticación del proxy

Los atributos de configuración de la autenticación del proxy definen los valores para el proxy de proveedor dinámico.

Autenticación del proxy

Active la casilla de verificación para habilitar la autenticación proxy para un proveedor de servicios.

Lista de los proveedores de identidades del proxy

Escriba en el campo Nuevo valor un identificador para un proveedor o proveedores de identidad que puedan utilizarse para la autenticación proxy y haga clic en Agregar. El valor es un URI definido como el identificador del proveedor.

Número máximo de proxies

Introduzca el número máximo de proveedores de identidad que pueden utilizarse para la autenticación proxy.

Usar cookie de introducción para el funcionamiento con proxies

Marque la casilla si desea que se utilicen cookies de introducción para encontrar al proveedor de identidades del funcionamiento de proxies.