Personnalisation d'un fournisseur d'identités WS-FED

Les attributs suivants s'appliquent au rôle Fournisseur d'identités WS-FED :

Format NameID

Définit le format du composant de l'identificateur de nom de la réponse de connexion unique envoyé par le fournisseur d'identités au fournisseur de services. La connexion unique WS-Federation prend en charge les formats d'identificateur (par défaut UPN) :

Identificateur de nom

Définit l'attribut dans le profil de l'utilisateur qui va être employé comme valeur de l'identificateur de nom. La valeur par défaut est uid.

Le nom comprend le domaine

Lors de l'utilisation du format UPN défini dans l'attribut Identificateur de nom, indique si ce dernier dans le profil de l'utilisateur comporte un domaine. Dans ce cas, l'attribut Identificateur de nom sera utilisé pour le nom UPN défini actuellement. Dans le cas contraire, il est combiné à un domaine pour former un nom UPN.

Attribut de domaine

Si l'attribut Le nom comprend le domaine n'est pas sélectionné lors de l'utilisation du format UPN, spécifie un attribut du profil de l'utilisateur à employer en tant que domaine UPN.

Domaine UPN

Si lors de l'utilisation du format UPN, l'attribut Le nom comprend le domaine n'est pas sélectionné et que l'attribut Domaine n'est pas spécifié ou si cet attribut ne possède pas de valeur pour un utilisateur en particulier, cet attribut est utilisé concevoir le nom UPN.

Signature d'alias cert

Cet attribut spécifie l'alias du certificat du fournisseur, utilisé pour trouver le certificat de signature d'assertion dans le keystore.

Types de réclamation

Spécifie le type de réclamation afin que le service WS-FED puisse reconnaître le type de jeton échangé entre les partenaires de la fédération.

Le type de réclamation EmailAddress permet d'identifier une entité principale de sécurité par son adresse électronique.

Le type de réclamation UPN permet d'identifier une entité principale de sécurité via un nom principal d'utilisateur.

Le type de réclamation CommonName permet d'identifier une entité principale de sécurité via une valeur CN conforme aux conventions de dénomination X.500. La valeur de cette réclamation n'est pas nécessairement unique et ne doit pas être utilisée à des fins d'autorisation.

Mappeur de comptes

Cet attribut spécifie l'implémentation de l'interface AccountMapper utilisée pour mapper un compte d'utilisateur distant à un compte d'utilisateur local à des fins de connexion unique. La valeur par défaut est com.sun.identity.wsfed.plugins.DefaultIDPAccountMapper.

Mappeur d'attribut

Ceci définit la classe utilisée pour mapper les attributs dans l'assertion aux attributs utilisateur définis localement par le fournisseur d'identités. La classe par défaut est com.sun.identity.wsfederation.plugins.DefaultIDPAttributeMapper.

Mappage d'attributs

Spécifie les valeurs permettant de définir les correspondances utilisées par le plug-in de mappage des attributs par défaut. Les mappages doivent avoir le format suivant :

Claim_Type=local-attribute

Par exemple, EmailAddress=mail ou Address=postaladdress . Tapez le mappage dans Nouvelle valeur et cliquez sur Ajouter.

Temps efficace d'assertion

Les assertions sont valides pendant un intervalle de temps donné, pas avant ni après.

Effective Time spécifie (en secondes) la durée de validité d'une assertion à partir de son heure d'émission. La valeur par défaut est 600 secondes.