Un fournisseur hébergé est hébergé sur le même serveur que Federated Access Manager. La configuration des attributs d'un nouveau fournisseur de services hébergé inclut l'ajout, au profil de l'entité, de métadonnées concernant le fournisseur de services. Le point de départ de cette procédure est Ajout d'un fournisseur de services à une entité fournisseur.
Remarque – D'autres attributs peuvent être configurés mais n'apparaissent pas dans cette première page de configuration. Reportez-vous à Modification des attributs d'un fournisseur de services hébergé dans une entité fournisseur.
Ces attributs définissent généralement l'identité du fournisseur lui-même.
La valeur de cet attribut est la description fournie lors de la création de l'entité. Vous pouvez modifier la description initiale ou en ajouter une s'il n'y en a pas.
Choisissez la version de Liberty Alliance Project Liberty Identity Federation Framework (Liberty ID-FF) prise en charge par cette entité.
urn:liberty:iff:2003-08 correspond à la version 1.2 de Liberty ID-FF.
urn:liberty:iff:2002-12 correspond à la version 1.1 de Liberty ID-FF.
Un fournisseur peut appartenir à un ou plusieurs cercles d'approbation. Cependant, un fournisseur sans cercle d'approbation spécifié ne peut pas participer à des communications basées sur les spécifications Liberty Alliance Project. Si aucun cercle d'approbation n'a été créé, vous pouvez définir cet attribut plus tard.
Ces attributs définissent les informations générales concernant le fournisseur de services.
Tapez un URL dirigé sur le point d'extrémité qui va recevoir et traiter toutes les assertions SAML envoyées au fournisseur de services.
Si l'attribut commun Énumération des protocoles pris en charge a la valeur urn:liberty:iff:2003-08, tapez l'ID nécessaire.
Cochez cette case pour utiliser l'URL du service consommateur d'assertion comme valeur par défaut si aucun identificateur n'est fourni dans la demande.
Ces attributs donnent des informations relatives à cette instance hébergée d'Access Manager.
Tapez l'URL du fournisseur hébergé localement.
L'alias du fournisseur est un nom qui permet d'identifier le fournisseur hébergé dans le profil d'entité auquel il appartient. Il définit s'il s'agit d'un fournisseur de services ou d'un fournisseur d'identités. Cette valeur ne doit correspondre à aucune autre et pouvoir être représentée dans un URL. Par exemple : sunAlias.
Sélectionnez le type de fournisseur à utiliser pour les demandes d'authentification en provenance d'un fournisseur hébergé localement.
Local spécifie que le fournisseur hébergé localement doit contacter un fournisseur d'identités local à réception d'une demande d'authentification (en général, lui-même).
Distant indique que le fournisseur hébergé localement doit contacter un fournisseur d'identités distant à réception d'une demande d'authentification.
Sélectionnez la classe du contexte d'authentification (méthode d'authentification) à utiliser par ce fournisseur d'identités si les informations ne font pas partie d'une demande d'un fournisseur de services. Cette valeur spécifie aussi la classe du contexte d'authentification à utiliser quand un utilisateur inconnu tente d'accéder à une ressource protégée du fournisseur de services et quand le fournisseur de services envoie une demande d'authentification. Les options sont les suivantes :
Mot de passe
ID numérique mobile
Carte à puce
Carte à puce PKI
Mobile non enregistré
Logiciel PKI
Session précédente
Contrat mobile
Jeton temps sync
Transport protégé par mot de passe
Ce champ définit la classe utilisée par un fournisseur de services pour participer à l'enregistrement de nom. L'enregistrement du nom est un profil qui permet aux fournisseurs de services d'indiquer l'identificateur de nom d'une entité principale qu'un fournisseur d'identités utilisera pour communiquer avec le fournisseur de services. Valeur : com.sun.identity.federation.services.util.FSNameIdentifierImpl .
Tapez l'URL de la page d'accueil du fournisseur hébergé localement.
Tapez l'URL vers lequel l'entité principale sera redirigée en cas d'échec de la connexion unique.