ホストプロバイダは、Federated Access Manager と同じサーバーにホストされます。「新規ホストサービスプロバイダ」属性を設定する際に、エンティティープロファイルにサービスプロバイダに関するメタデータを追加する必要があります。この手順は、「サービスプロバイダをプロバイダエンティティーに追加する」ことから始めます。
注 – このほかにも設定可能な属性がありますが、この初期設定ページには表示されません。「プロバイダエンティティーに含まれるホストサービスプロバイダ属性を変更する」を参照してください。
「共通属性」の値は、アイデンティティープロバイダ自体の一般的な定義です。
この属性の値は、エンティティーの作成時に入力した説明です。始めに入力した説明を変更するか、その説明がない場合は新たに説明を追加することができます。
このエンティティーによってサポートされる Liberty Alliance Project Liberty Identity Federation Framework (Liberty ID-FF) リリースを選択します。
urn:liberty:iff:2003-08 は Liberty ID-FF version 1.2 を表します。
urn:liberty:iff:2002-12 は Liberty ID-FF version 1.1 を表します。
プロバイダは 1 つまたは複数のトラストサークルに所属することができます。しかし、トラストサークルが指定されていないプロバイダは、Liberty Alliance Project 仕様に基づく通信に参加できません。トラストサークルがまだ作成されていない場合は、あとでこの属性を定義することができます。
「サービスプロバイダ」属性は、サービスプロバイダに関する一般情報を定義します。
サービスプロバイダに送信されるすべての SAML 表明を受信し処理するエンドポイントの URL を入力します。
「サポートされるプロトコルリスト」共通属性の値が urn:liberty:iff:2003-08 の場合は、この必須 ID を入力します。
要求に ID が指定されていない場合にデフォルト値として「表明コンシューマサービス URL」を使用するには、このチェックボックスをオンにします。
「Access Manager 設定」属性は、このホストされている Access Manager インスタンスに関する情報を定義します。
ローカルホストプロバイダの URL を入力します。
「プロバイダエイリアス」は、所属するエンティティープロファイル内でホストプロバイダを識別するために使用する名前です。プロバイダがサービスプロバイダまたはアイデンティティープロバイダ設定かどうかを定義します。値は一意で、URL で表すことができる必要があります。たとえば、sunAlias とすることができます。
ローカルホストプロバイダからの認証要求に使用するプロバイダのタイプを選択します。
「ローカル」を選択すると、ローカルホストプロバイダは、認証要求を受け取ったらすぐにローカルアイデンティティープロバイダに接続するように指定されます。実質的に自らに接続することになります。
「リモート」を選択すると、ローカルホストプロバイダは、認証要求を受け取ったらすぐにリモートアイデンティティープロバイダに接続するように指定されます。
情報をサービスプロバイダ要求の一部として受信していない場合に、このアイデンティティープロバイダが使用する認証コンテキストクラス (認証の方法) を選択します。この値で指定された認証コンテキストクラスは、不明なユーザーがサービスプロバイダの保護リソースにアクセスしようとしたために、サービスプロバイダが認証要求を送信するときにも使用されます。オプションは次のとおりです。
パスワード
Mobile Digital ID
スマートカード
Smartcard-PKI
MobileUnregistered
ソフトウェア PKI
以前のセッション
Mobile Contract
時間同期トークン
PasswordProtectedTransport
このフィールドは、サービスプロバイダが名前登録に参加するために使用するクラスを定義します。名前登録とは、サービスプロバイダが主体の名前 ID を指定するためのプロファイルです。名前 ID は、アイデンティティープロバイダがサービスプロバイダと通信する際に使用します。値は com.sun.identity.federation.services.util.FSNameIdentifierImpl です。
ローカルホストプロバイダのホームページの URL を入力します。
シングルサインオンに失敗した場合に主体がリダイレクトされる URL を入力します。