Personnalisation d'un fournisseur de services WS-FED

Les attributs suivants s'appliquent au rôle Fournisseur de services WS-FED :

Assertion signée

Toutes les assertions reçues par ce fournisseur de services doivent être signées.

Mappeur de comptes

Cet attribut spécifie l'implémentation de l'interface AccountMapper utilisée pour mapper un compte d'utilisateur distant à un compte d'utilisateur local à des fins de connexion unique. La valeur par défaut est com.sun.identity.wsfed.plugins.

L'implémentation par défaut est DefaultADFSPartnerAccountMapper.

Mappeur d'attribut

Ceci définit la classe utilisée pour mapper les attributs dans l'assertion aux attributs utilisateur définis localement par le fournisseur d'identités. La classe par défaut est com.sun.identity.wsfederation.plugins.DefaultSPAttributeMapper.

Mappage d'attributs

Spécifie les valeurs permettant de définir les correspondances utilisées par le plug-in de mappage des attributs par défaut. Les mappages doivent avoir le format suivant :

SAML_attr=local-attribute

Par exemple, EmailAddress=mail ou Address=postaladdress . Tapez le mappage dans Nouvelle valeur et cliquez sur Ajouter.

Temps efficace d'assertion

Les assertions sont valides pendant un intervalle de temps donné, pas avant ni après.

Effective Time spécifie (en secondes) la durée de validité d'une assertion à partir de son heure d'émission. La valeur par défaut est 600 secondes.

Temps d'asymétrie d'assertion

Les assertions sont valides pendant un intervalle de temps donné, pas avant ni après. Cet attribut spécifie une période de grâce (en secondes) pour la valeur notBefore. La valeur par défaut est 300. Il n'a aucun rapport avec la valeur notAfter.

État de relais par défaut

Après une opération WS-FED (connexion unique, déconnexion unique ou interruption de la fédération) réussie, une page s'affiche. Cette page, généralement la ressource demandée, est spécifiée dans la demande initiale à l'aide de l'élément RelayState. Si l'élément RelayState n'est pas spécifié, la valeur de la propriété defaultRelayState s'affiche.


Attention – Lorsque l'élément RelayState ou defaultRelayState contient des caractères spéciaux (comme &), il doit être encodé dans un URL. Par exemple, si la valeur de RelayState est http://www.sun.com/apps/myapp.jsp?param1=abc&param2=xyz , elle doit être encodée sous la forme

http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz

puis ajoutée à la fin de l'URL. Par exemple, l'URL de connexion unique initié par le fournisseur de services serait :

http://hôte:port/ uri-déploiement/saml2/jsp/spSSOInit.jsp?metaAlias=/sp&idpEntityID=http://www.idp.com&RelayState=http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz


Découverte du domaine d'accueil

Spécifie le service afin que le fournisseur de services puisse identifier le fournisseur d'identités préféré. L'URL du service est spécifié comme extrémité de contact par le fournisseur de services.

Sélection du domaine de compte

Spécifie le mécanisme de sélection et la configuration du fournisseur d'identités. Le cookie ou l'attribut d'en-tête HTTP Request permet de localiser le fournisseur d'identités.