Los siguientes atributos se aplican a la función Proveedor de identidades WS-FED:
Define el formato del componente de identificador de nombre de la respuesta de inicio de sesión único enviada desde el proveedor de identidades al proveedor de servicios. El inicio de sesión único de WS-Federation admite los siguientes formatos de identificador (la opción predeterminada es UPN):
Correo elec.
Nombre común
UPN: nombre principal de usuario. La sintaxis es nombre de usuario@dominio, donde un ejemplo de dominio es example.com.
Define el atributo del perfil de usuario que se utilizará como valor de Id. de nombre. El valor predeterminado es uid.
Si se utiliza el formato UPN definido en el atributo de formato de Id. de nombre, esta opción indica si el atributo de Id. de nombre del perfil de usuario incluye un dominio. Si lo incluye, el atributo de Id. de nombre se utilizará para el UPN, tal y como se encuentra definido actualmente. De lo contrario, se combinará con un dominio para formar un UPN.
Si se utiliza el formato UPN y no se ha seleccionado el atributo "El nombre incluye el dominio", esta opción especifica el atributo del perfil de usuario que se utilizará como dominio de UPN.
Al utilizar el formato UPN, si no se ha seleccionado el atributo "El nombre incluye el dominio" ni se ha especificado un dominio para el valor de atributo o si no hay ningún valor para ese atributo de un usuario específico, este atributo se utilizará para crear el UPN.
Este atributo especifica el alias de certificado proveedor que se utiliza para buscar el certificado de firma de aserción en el almacén de claves.
Especifica el tipo de reclamación de forma que el servicio WS-FED pueda reconocer el tipo de token que se intercambia entre los socios de la federación.
El tipo de reclamación EmailAddress se utiliza para identificar un principal de seguridad concreto mediante una dirección de correo electrónico.
El tipo de reclamación UPN se utiliza para identificar un principal de seguridad concreto mediante un Nombre principal de usuario.
El tipo de reclamación CommonName se utiliza para identificar un principal de seguridad mediante un valor CDN coherente con las convenciones de asignación de nombres X.500. El valor de esta reclamación no tiene por qué ser necesariamente exclusivo, y no deberá utilizarse con fines de autorización.
Este atributo especifica la implementación de la interfaz AccountMapper utilizada para asignar una cuenta de usuario remota a una cuenta de usuario local con fines de inicio de sesión único. El valor predeterminado es com.sun.identity.wsfed.plugins.DefaultIDPAccountMapper.
Define la clase utilizada para asignar atributos de la aserción a atributos de usuario definidos localmente por el proveedor de identidades. La clase predeterminada es com.sun.identity.wsfederation.plugins.DefaultIDPAttributeMapper .
Especifica los valores para definir las asignaciones utilizadas por el complemento del asignador de atributos predeterminados. Las asignaciones deben configurase con el formato:
Claim_Type=local-attribute
Por ejemplo, EmailAddress=mail o Address=postaladdress . Escriba la asignación como un Nuevo valor y haga clic en Agregar.
Las aserciones son válidas durante un periodo de tiempo, y no antes ni después.
Tiempo efectivo especifica (en segundos) la cantidad de tiempo que una aserción es válida contando a partir del tiempo de emisión de la aserción. El valor predeterminado es 600 segundos.