Ajout d'un nouveau fournisseur de services hébergé à une entité fournisseur

Un fournisseur hébergé est hébergé sur le même serveur que Federated Access Manager. La configuration des attributs d'un nouveau fournisseur de services hébergé inclut l'ajout, au profil de l'entité, de métadonnées concernant le fournisseur de services. Le point de départ de cette procédure est Ajout d'un fournisseur de services à une entité fournisseur.


Remarque – D'autres attributs peuvent être configurés mais n'apparaissent pas dans cette première page de configuration. Reportez-vous à Modification des attributs d'un fournisseur de services hébergé dans une entité fournisseur.


  1. Fournissez les informations des attributs communs.

    Ces attributs définissent généralement l'identité du fournisseur lui-même.

    Description

    La valeur de cet attribut est la description fournie lors de la création de l'entité. Vous pouvez modifier la description initiale ou en ajouter une s'il n'y en a pas.

    Énumération des protocoles pris en charge

    Choisissez la version de Liberty Alliance Project Liberty Identity Federation Framework (Liberty ID-FF) prise en charge par cette entité.

    • urn:liberty:iff:2003-08 correspond à la version 1.2 de Liberty ID-FF.

    • urn:liberty:iff:2002-12 correspond à la version 1.1 de Liberty ID-FF.

  2. Sélectionnez l'un des cercles d'approbation disponibles à attribuer au fournisseur.

    Un fournisseur peut appartenir à un ou plusieurs cercles d'approbation. Cependant, un fournisseur sans cercle d'approbation spécifié ne peut pas participer à des communications basées sur les spécifications Liberty Alliance Project. Si aucun cercle d'approbation n'a été créé, vous pouvez définir cet attribut plus tard.

  3. Donnez les informations des attributs du fournisseur de services.

    Ces attributs définissent les informations générales concernant le fournisseur de services.

    URL de consommateur d'assertion

    Tapez un URL dirigé sur le point d'extrémité qui va recevoir et traiter toutes les assertions SAML envoyées au fournisseur de services.

    ID d'URL du service consommateur d'assertion

    Si l'attribut commun Énumération des protocoles pris en charge a la valeur urn:liberty:iff:2003-08, tapez l'ID nécessaire.

    Définir l'URL du service consommateur d'assertion comme valeur par défaut

    Cochez cette case pour utiliser l'URL du service consommateur d'assertion comme valeur par défaut si aucun identificateur n'est fourni dans la demande.

  4. Fournissez les informations relatives aux attributs de configuration de Federated Access Manager.

    Ces attributs donnent des informations relatives à cette instance hébergée d'Access Manager.

    URL fournisseur

    Tapez l'URL du fournisseur hébergé localement.

    Alias du fournisseur

    L'alias du fournisseur est un nom qui permet d'identifier le fournisseur hébergé dans le profil d'entité auquel il appartient. Il définit s'il s'agit d'un fournisseur de services ou d'un fournisseur d'identités. Cette valeur ne doit correspondre à aucune autre et pouvoir être représentée dans un URL. Par exemple : sunAlias.

    Type d'authentification

    Sélectionnez le type de fournisseur à utiliser pour les demandes d'authentification en provenance d'un fournisseur hébergé localement.

    • Local spécifie que le fournisseur hébergé localement doit contacter un fournisseur d'identités local à réception d'une demande d'authentification (en général, lui-même).

    • Distant indique que le fournisseur hébergé localement doit contacter un fournisseur d'identités distant à réception d'une demande d'authentification.

    Contexte d'authentification par défaut

    Sélectionnez la classe du contexte d'authentification (méthode d'authentification) à utiliser par ce fournisseur d'identités si les informations ne font pas partie d'une demande d'un fournisseur de services. Cette valeur spécifie aussi la classe du contexte d'authentification à utiliser quand un utilisateur inconnu tente d'accéder à une ressource protégée du fournisseur de services et quand le fournisseur de services envoie une demande d'authentification. Les options sont les suivantes :

    • Mot de passe

    • ID numérique mobile

    • Carte à puce

    • Carte à puce PKI

    • Mobile non enregistré

    • Logiciel PKI

    • Session précédente

    • Contrat mobile

    • Jeton temps sync

    • Transport protégé par mot de passe

    Implémentation de l'identificateur de nom

    Ce champ définit la classe utilisée par un fournisseur de services pour participer à l'enregistrement de nom. L'enregistrement du nom est un profil qui permet aux fournisseurs de services d'indiquer l'identificateur de nom d'une entité principale qu'un fournisseur d'identités utilisera pour communiquer avec le fournisseur de services. Valeur : com.sun.identity.federation.services.util.FSNameIdentifierImpl .

    URL de la page d'accueil

    Tapez l'URL de la page d'accueil du fournisseur hébergé localement.

    URL de redirection en cas d'échec de connexion unique

    Tapez l'URL vers lequel l'entité principale sera redirigée en cas d'échec de la connexion unique.

  5. Cliquez sur OK pour ajouter le fournisseur à l'entité.
  6. Poursuivez la configuration de l'entité en sélectionnant une autre option dans le menu Affichage ou cliquez sur Enregistrer pour terminer la configuration.