엔티티: 공급자 및 계열사

개별 Identity 공급자, 개별 서비스 공급자 또는 각각에 대해 메타데이터(특정 identity 서비스 아키텍처를 정의하는 구성 정보)로 엔티티를 구성할 수 있습니다. 이에 반해 두 유형의 선택된 공급자 그룹의 경우 제휴로 엔터티를 구성할 수도 있습니다. 공급자와 제휴 엔티티를 둘 다 Federation Access Manager 콘솔을 사용하여 구성할 수 있습니다.


주 – 엔티티를 작성할 수는 있지만 공급자로 채워지기 전까지는 CoT(Circle of Trust)에 할당할 수 없습니다.


다음 표에는 두 유형의 엔티티가 설명되어 있습니다.

표 1 엔티티 유형

공급자 엔티티

공급자 엔티티에는 각 유형의 개별 공급자에 대한 메타데이터가 있습니다. 모든 Identity 공급자 및 서비스 공급자는 먼저 공급자 엔티티 내에서 구성되어야 CoT(Circle of Trust)와 연결되거나 계열사 엔티티에 포함되도록 선택할 수 있습니다. Access Manager 콘솔에서 제공된 속성을 사용하여 개별 Identity 공급자, 개별 서비스 공급자 또는 둘 모두를 공급자 엔티티 내에서 정의할 수 있습니다. 공급자 엔티티 프로필에는 다음 속성 그룹이 포함됩니다.

계열사 엔티티

구성된 제휴를 사용하면 사용자가 관련 사이트 그룹과 연합할 수 있습니다. 예를 들어, 서비스 공급자가 사용자에 대해 제휴 대신 인증 요청을 발행하고 인증이 안전한 경우 사용자가 제휴의 모든 구성원에 대해 단일 사인온(SSO)을 수행할 수 있습니다. 제휴는 CoT(Circle of Trust)의 경계와 관계 없이 형성됩니다.

계열사 엔티티에는 제휴를 구성하는 하나 이상의 공급자 엔티티 그룹을 정의하는 메타데이터가 있습니다. 제휴는 모든 공급자의 구성 정보가 아닌 제휴 자체의 구성 정보만 포함합니다. 계열사 엔티티 프로필에는 다음 속성 그룹이 포함됩니다.


주 – 제휴의 구성원은 서비스를 제휴의 구성원으로 호출하거나 개별적으로 호출할 수 있습니다.


두 유형의 구성된 엔티티는 [엔티티] 아래에 모두 나열됩니다. 엔티티와 연관된 작업은 다음과 같습니다.