SAMLv2 엔티티 공급자를 만들려면

다음 단계를 사용하여 Federation Service용 SAMLv2 플러그인에 기반한 엔티티 공급자를 만들 수 있습니다. 하나 또는 둘 이상의 공급자 역할을 엔티티에 할당하거나 모든 공급자 역할을 할당할 수 있지만 정의한 역할은 모두 동일한 엔티티 공급자에 속하게 됩니다.

  1. 관리자로 로그인합니다.
  2. 콘솔의 [연합] 탭으로 이동하고 [엔티티 공급자] 테이블에서 [새로 만들기]를 누릅니다.
  3. 확인 메시지가 표시되면 엔티티 공급자로 [SAMLv2]를 선택합니다.
  4. 엔티티 공급자가 속할 영역을 선택합니다.
  5. [엔티티 식별자] 필드에 이름을 입력합니다.
  6. 엔티티 공급자에 할당할 엔티티 공급자 역할을 선택합니다.

    [메타 별칭] 필드에 데이터를 입력하면 완료 시 해당 엔티티 공급자 역할을 자동으로 만들어 엔티티 공급자에 추가합니다.

  7. 하나 이상의 역할에 대해 다음 속성의 값을 입력합니다.
    메타 별칭

    구성할 공급자 역할의 메타 별칭을 지정합니다. 메타 별칭은 공급자의 엔티티 식별자 및 해당 공급자가 있는 조직을 찾는 데 사용됩니다. 이 값은 영역 또는 조직 이름에 슬래시가 연결되어 있고 공급자 이름이 조합된 문자열입니다. 예를 들어 /suncorp/travelprovider와 같습니다.


    주의 – 메타 별칭에 사용되는 이름에는 /를 사용할 수 없습니다.


    서명 인증서 별칭

    키 저장소에서 올바른 서명 인증서를 찾는 데 사용되는 공급자 인증서 별칭을 지정합니다.

    암호화 인증서 별칭

    키 저장소에서 올바른 암호화 인증서를 찾는 데 사용되는 공급자 인증서 별칭을 지정합니다.

    제휴 구성원(호스트 제휴에만 해당)

    공급자는 CoT의 구성원이어야 하며, 아니면 SAMLv2 기반 통신에 참가할 수 없습니다. 공급자는 하나 이상의 제휴에 속할 수 있습니다. 선택한 공급자에는 제휴 연합 속성이 활성화되어 있어야 합니다. [새 값] 필드에 공급자의 메타 별칭을 입력하고 [추가]를 누릅니다.

  8. [만들기]를 누릅니다.

    엔티티 공급자, 할당된 공급자 역할 및 위치가 [엔티티 공급자] 목록에 표시됩니다.

  9. 엔티티 공급자의 역할 동작을 사용자 정의하려면 해당 엔티티 공급자의 이름을 누르고 사용자 정의할 역할에 해당하는 탭을 선택합니다.