Une affiliation hébergée regroupe plusieurs fournisseurs de services. L'affiliation est formée et gérée par un propriétaire qui choisit les fournisseurs membres parmi les entités déjà configurées. L'affiliation permet à un utilisateur de se fédérer au groupe des sites associés. Les fournisseurs choisis peuvent invoquer des services en tant que membres de l'affiliation ou à titre individuel. Si les services sont invoqués en tant que membre de l'affiliation, un fournisseur de services peut envoyer une demande d'authentification d'un utilisateur pour le compte d'une affiliation. Lorsque l'authentification est sécurisée, l'utilisateur peut effectuer une connexion unique avec tous les membres de l'affiliation.
Une affiliation hébergée contient les métadonnées qui définissent le regroupement d'une ou plusieurs entités de fournisseur composant l'affiliation. Elle ne contient pas les informations de configuration des fournisseurs (qui sont définies dans une entité de fournisseur), mais uniquement les informations de configuration de l'affiliation. Si un cercle de confiance contient plusieurs fournisseurs de services et fournisseurs d'identités, utilisez une entité affiliée afin de ne pas avoir à générer différents identificateurs de nom pour les services partagés.
L'affiliation hébergée contient les attributs personnalisables suivants :
Spécifie la propriété metaAlias du fournisseur en cours de configuration. La propriété metaAlias permet de localiser l'identificateur de l'entité du fournisseur et l'organisation dans laquelle il se trouve. La valeur est une chaîne comprenant le nom de domaine ou d'organisation (selon le SAML v2 Plug-in for Federation Services installé dans OpenSSO), suivi d'une barre oblique et du nom du fournisseur. Par exemple, /suncorp/travelprovider.
Attention – Les noms utilisés dans la propriété metaAlias ne doivent pas contenir de barre oblique (/).
Un fournisseur doit être membre d'un cercle de confiance pour prendre part à des communications Liberty. Il peut avoir une ou plusieurs affiliations. Saisissez l'ID d'entité du fournisseur dans le champ Nouvelle valeur et cliquez sur Ajouter.
Cet attribut définit les éléments de l'alias du certificat pour le fournisseur. Signing spécifie l'alias du certificat du fournisseur, utilisé pour trouver le certificat de signature correct dans le keystore. Encryption spécifie l'alias du certificat du fournisseur, utilisé pour trouver le certificat de chiffrement correct dans le keystore.