호스트 공급자는 Federated Access Manager와 동일한 서버에서 호스팅됩니다. 새 호스트 서비스 공급자의 속성을 구성하면 서비스 공급자에 대한 메타데이터가 엔티티 프로필에 추가됩니다. 이 작업은 공급자 엔티티에 서비스 공급자 추가로 시작할 수 있습니다.
주 – 추가 속성을 구성할 수 있지만 초기 구성 페이지에서는 볼 수 없습니다. 공급자 엔티티의 호스트 서비스 공급자 속성 수정을 참조하십시오.
공통 속성에는 일반적으로 Identity 공급자 자체를 정의하는 값이 포함되어 있습니다.
이 속성 값은 엔티티를 작성할 때 제공되는 설명입니다. 이미 입력된 설명을 수정하거나 입력된 설명이 없는 경우 추가할 수 있습니다.
이 엔티티에서 지원하는 Liberty Alliance Project Liberty ID-FF(Liberty Identity Federation Framework) 릴리스를 선택합니다.
urn:liberty:iff:2003-08은 Liberty ID-FF 버전 1.2를 나타냅니다.
urn:liberty:iff:2002-12는 Liberty ID-FF 버전 1.1을 나타냅니다.
공급자는 하나 이상의 CoT(Circle of Trust)에 속할 수 있습니다. 그러나 지정된 CoT(Circle of Trust)가 없는 공급자는 Liberty Alliance Project 사양에 기초한 통신에 참여할 수 없습니다. CoT(Circle of Trust)를 작성하지 않은 경우 나중에 이 속성을 정의할 수 있습니다.
서비스 공급자 속성은 서비스 공급자에 대한 일반 정보를 정의합니다.
서비스 공급자로 보낸 모든 SAML 명제를 수신 및 처리하는 종점에 대한 URL을 입력합니다.
프로토콜 지원 열거 공통 속성의 값이 urn:liberty:iff:2003-08인 경우 필요한 아이디를 입력합니다.
식별자가 요청에서 제공되지 않은 경우 명제 사용자 서비스 URL을 기본값으로 사용하려면 이 확인란을 선택합니다.
Access Manager 구성 속성은 Access Manager의 이 호스트 인스턴스에 대한 정보를 정의합니다.
로컬에서 호스트된 공급자의 URL을 입력합니다.
공급자 별칭은 공급자가 속한 엔티티 프로필 내에서 호스트 공급자를 식별하는 데 사용되는 이름입니다. 공급자가 서비스 공급자 또는 Identity 공급자 구성인지 여부를 정의합니다. 값은 고유해야 하며 URL로 표시할 수 있어야 합니다(예: sunAlias).
로컬로 호스트된 공급자의 인증 요청에 사용할 공급자의 유형을 선택합니다.
로컬은 로컬로 호스트된 공급자가 인증 요청을 받았을 때(본질적으로 자체 요청) 로컬 Identity 공급자에게 연결해야 할 것인지를 지정합니다.
원격은 로컬로 호스트된 공급자가 인증 요청을 받았을 때 원격 Identity 공급자에게 연결할 것인지를 지정합니다.
정보를 서비스 공급자 요청의 일부로 수신하지 않은 경우 이 Identity 공급자가 사용할 인증 컨텍스트 클래스(인증 방법)를 선택합니다. 또한 이 값은 알려지지 않은 사용자가 서비스 공급자의 보호된 자원에 액세스하려고 시도하고 서비스 공급자가 인증에 대한 요청을 전송할 때 사용할 인증 컨텍스트 클래스도 지정합니다. 옵션은 다음과 같습니다.
비밀번호
모바일 디지털 아이디
스마트 카드
스마트 카드 PKI
등록되지 않은 모바일
소프트웨어 PKI
이전 세션
모바일 연락처
시간 동기화 토큰
비밀번호로 보호된 전송
이 필드는 서비스 공급자가 이름 등록에 참여하는 데 사용하는 클래스를 정의합니다. 이름 등록은 Identity 공급자가 서비스 공급자와 통신할 때 사용하는 사용자의 이름 식별자를 서비스 공급자가 지정하는 데 기준이 되는 프로필입니다. 값은 com.sun.identity.federation.services.util.FSNameIdentifierImpl입니다.
로컬에서 호스트되는 공급자 홈 페이지의 URL을 입력합니다.
단일 사인온(SSO)이 실패했을 경우 기본이 리디렉션할 대상 URL을 입력합니다.