Partenaires de confiance : configuration des attributs du partenaire de confiance

Voici la seconde partie de la procédure de configuration d'un partenaire de confiance. Le point de départ est Partenaires de confiance : sélection du type et du profil de partenaire Selon le ou les rôles sélectionnés dans la première partie, vous pouvez avoir à définir certains des sous-attributs répertoriés dans les sections suivantes.


Remarque – Si vous avez atteint cette page en cliquant sur Modifier ou sur Dupliquer dans l'écran de configuration SAML sous Fédération, modifiez le profil du partenaire de confiance en suivant les étapes ci-dessous, puis cliquez sur Enregistrer pour modifier les valeurs. Cliquez sur Enregistrer dans la page Profil SAML pour terminer la modification.


  1. Tapez les valeurs des sous-attributs Paramètres communs.
    Nom

    Chaîne de caractères quelconque, comme un nom d'organisation.

    ID source

    Il s'agit d'une suite de 20 octets (codée au format Base64) provenant du site du partenaire. C'est généralement la même valeur que celle qui a été utilisée pour l'attribut ID site lors de la configuration de l'attribut Identificateurs de site.

    Cible

    Il s'agit du domaine du site partenaire (avec ou sans numéro de port). Si vous voulez contacter une page Web hébergée sur ce domaine, l'URL de redirection est obtenu à partir des valeurs définies dans l'attribut Partenaire de confiance.


    Remarque – Si deux entrées sont définies pour le même domaine (l'une avec un numéro de port et l'autre sans), l'entrée contenant le numéro de port est prioritaire. For example, assume the following two trusted partner definitions: target=sun.com and target=sun.com:8080. Si l'entité principale cherche http://machine.sun.com:8080/index.html , la deuxième définition est choisie.


    URL SAML

    URL pointant vers le servlet qui implémente le profil d'artéfact du navigateur Web.

    Liste des hôtes

    Liste d'adresses IP, nom de l'hôte DNS ou alias du certificat d'authentification client utilisé par le partenaire. La liste est configurée pour tous les hôtes dans un site partenaire qui peuvent envoyer des demandes à cette autorité. Elle permet de vérifier que le demandeur est effectivement le destinataire prévu de l'artéfact. Si le demandeur est défini dans la liste, l'interaction se poursuit. Si les informations du demandeur ne correspondent à aucun des hôtes définis dans la liste, la demande est rejetée.

    Mappeur d'attributs de site

    La classe est utilisée pour renvoyer une liste de valeurs d'attributs définis sous la forme d'éléments AttributeStatements dans une assertion d'authentification. Mappeur d'attributs de site à implémenter à partir de l'interface com.sun.identity.saml.plugins.PartnerSiteAttributeMapper.

    Si aucune classe n'est définie, aucun attribut ne sera inclus dans l'assertion.

    Identificateur du mappeur

    Classe qui définit comment l'objet d'une assertion est associé à une identité sur le site de destination. An account mapper needs to be implemented from the com.sun.identity.saml.plugins.PartnerAccountMapper interface. The default is com.sun.identity.saml.plugins.DefaultAccountMapper .

    Si aucune classe n'est définie, aucun attribut ne sera inclus dans l'assertion.

    Version

    Version SAML (1.0 ou 1.1) utilisée pour envoyer les demandes SAML. Pour changer de version ou de protocole, cliquez sur le bouton Propriétés du site local et modifiez les attributs Protocole et Assertion le cas échéant.

    Certificat

    Alias de certificat utilisé pour vérifier la signature dans une assertion lorsque celle-ci est signée par le partenaire et que le certificat est introuvable dans la partie KeyInfo de l'assertion signée.

    Émetteur

    Créateur d'une assertion générée. La syntaxe par défaut est hostname: port.

  2. Saisissez les valeurs des sous-attributs Destination.
    Artéfact : URL SAML

    URL pointant vers le servlet qui implémente le profil d'artéfact du navigateur Web.

    POST : URL POST

    URL pointant vers le servlet qui implémente le profil POST du navigateur Web.

    Requête SOAP : Mappeur d'attributs

    Classe utilisée pour obtenir des informations de connexion unique dans une requête. Vous devez implémenter un mappeur d'attributs à partir de l'interface incluse. Si aucune classe n'est spécifiée, DefaultAttributeMapper est utilisée.

    Requête SOAP : Mappeur d'actions

    Classe utilisée pour obtenir des informations de connexion unique et mapper des actions du partenaire avec des décisions d'autorisation. Vous devez implémenter un mappeur d'actions à partir de l'interface incluse. Si aucune classe n'est spécifiée, DefaultActionMapper est utilisée.

  3. Saisissez les valeurs des sous-attributs Source.
    Artéfact : URL SOAP

    URL pointant vers le récepteur SOAP SAML.

    Type d'authentification

    Types d'authentification pouvant être utilisés avec SAML :

    • Spécifiez NOAUTH si l'URL pointant vers le récepteur SOAP SAML est accessible via HTTP, et si le récepteur SOAP SAML n'est pas protégé par une authentification standard HTTP et/ou SSL.

    • Spécifiez BASICAUTH si l'URL vers le récepteur SOAP SAML est accessible via HTTP, et si le récepteur SOAP SAML est protégé par une authentification de base HTTP.

    • Spécifiez SSL si l'URL vers le récepteur SOAP SAML est accessible via HTTPS, et si le récepteur SOAP SAML n'est pas protégé par authentification SSL HTTP.

    • Spécifiez SSLWITHBASICAUTH si l'URL pointant vers le récepteur SOAP SAML est accessible via HTTPS, et si le récepteur SOAP SAML n'est pas protégé par BASIC AUTH WITH SSL.


    Remarque – Si vous protégez l'URL du récepteur SOAP SAML avec une authentification de base HTTP, vous devez le faire à partir de la configuration du conteneur Web et pas depuis la configuration OpenSSO. Cependant, vous devez effectivement fournir l'ID utilisateur d'authentification de base HTTP et le mot de passe dans la configuration OpenSSO.


    Cet attribut est facultatif. S'il n'est pas spécifié, la valeur par défaut est NOAUTH. Si BASICAUTH ou SSLWITHBASICAUTH est spécifié, l'attribut Partenaires de confiance est requis et doit être HTTPS.

    Utilisateur

    Quand le type d'authentification choisi est BASICAUTH, la valeur de cet attribut définit l'identificateur utilisateur du partenaire servant à protéger le destinataire SOAP du partenaire.

    Mot de passe de l'utilisateur

    Quand le type d'authentification choisi est BASICAUTH, la valeur de cet attribut définit le mot de passe de l'identificateur utilisateur du partenaire servant à protéger le destinataire SOAP du partenaire.

    Confirmation du mot de passe de l'utilisateur

    Confirmez le mot de passe précédemment entré.

  4. Cliquez sur Terminer.
  5. Cliquez sur Enregistrer dans la page Profil SAML pour terminer la configuration.