공급자 엔티티에 새 호스트 서비스 공급자 추가

호스트 공급자는 Federated Access Manager와 동일한 서버에서 호스팅됩니다. 새 호스트 서비스 공급자의 속성을 구성하면 서비스 공급자에 대한 메타데이터가 엔티티 프로필에 추가됩니다. 이 작업은 공급자 엔티티에 서비스 공급자 추가로 시작할 수 있습니다.


주 – 추가 속성을 구성할 수 있지만 초기 구성 페이지에서는 볼 수 없습니다. 공급자 엔티티의 호스트 서비스 공급자 속성 수정을 참조하십시오.


  1. 공통 속성에 대한 정보를 제공합니다.

    공통 속성에는 일반적으로 Identity 공급자 자체를 정의하는 값이 포함되어 있습니다.

    설명

    이 속성 값은 엔티티를 작성할 때 제공되는 설명입니다. 이미 입력된 설명을 수정하거나 입력된 설명이 없는 경우 추가할 수 있습니다.

    프로토콜 지원 열거

    이 엔티티에서 지원하는 Liberty Alliance Project Liberty ID-FF(Liberty Identity Federation Framework) 릴리스를 선택합니다.

    • urn:liberty:iff:2003-08은 Liberty ID-FF 버전 1.2를 나타냅니다.

    • urn:liberty:iff:2002-12는 Liberty ID-FF 버전 1.1을 나타냅니다.

  2. 사용 가능한 CoT(Circle of Trust) 중에 공급자에 할당할 CoT(Circle of Trust)를 하나 선택합니다.

    공급자는 하나 이상의 CoT(Circle of Trust)에 속할 수 있습니다. 그러나 지정된 CoT(Circle of Trust)가 없는 공급자는 Liberty Alliance Project 사양에 기초한 통신에 참여할 수 없습니다. CoT(Circle of Trust)를 작성하지 않은 경우 나중에 이 속성을 정의할 수 있습니다.

  3. 서비스 공급자 속성에 대한 정보를 제공합니다.

    서비스 공급자 속성은 서비스 공급자에 대한 일반 정보를 정의합니다.

    명제 사용자 URL

    서비스 공급자로 보낸 모든 SAML 명제를 수신 및 처리하는 종점에 대한 URL을 입력합니다.

    명제 사용자 서비스 URL 아이디

    프로토콜 지원 열거 공통 속성의 값이 urn:liberty:iff:2003-08인 경우 필요한 아이디를 입력합니다.

    명제 사용자 서비스 URL을 기본값으로 설정

    식별자가 요청에서 제공되지 않은 경우 명제 사용자 서비스 URL을 기본값으로 사용하려면 이 확인란을 선택합니다.

  4. Federated Access Manager 구성 속성에 대한 정보를 제공합니다.

    Access Manager 구성 속성은 Access Manager의 이 호스트 인스턴스에 대한 정보를 정의합니다.

    공급자 URL

    로컬에서 호스트된 공급자의 URL을 입력합니다.

    공급자 별칭

    공급자 별칭은 공급자가 속한 엔티티 프로필 내에서 호스트 공급자를 식별하는 데 사용되는 이름입니다. 공급자가 서비스 공급자 또는 Identity 공급자 구성인지 여부를 정의합니다. 값은 고유해야 하며 URL로 표시할 수 있어야 합니다(예: sunAlias).

    인증 유형

    로컬로 호스트된 공급자의 인증 요청에 사용할 공급자의 유형을 선택합니다.

    • 로컬은 로컬로 호스트된 공급자가 인증 요청을 받았을 때(본질적으로 자체 요청) 로컬 Identity 공급자에게 연결해야 할 것인지를 지정합니다.

    • 원격은 로컬로 호스트된 공급자가 인증 요청을 받았을 때 원격 Identity 공급자에게 연결할 것인지를 지정합니다.

    기본 인증 컨텍스트

    정보를 서비스 공급자 요청의 일부로 수신하지 않은 경우 이 Identity 공급자가 사용할 인증 컨텍스트 클래스(인증 방법)를 선택합니다. 또한 이 값은 알려지지 않은 사용자가 서비스 공급자의 보호된 자원에 액세스하려고 시도하고 서비스 공급자가 인증에 대한 요청을 전송할 때 사용할 인증 컨텍스트 클래스도 지정합니다. 옵션은 다음과 같습니다.

    • 비밀번호

    • 모바일 디지털 아이디

    • 스마트 카드

    • 스마트 카드 PKI

    • 등록되지 않은 모바일

    • 소프트웨어 PKI

    • 이전 세션

    • 모바일 연락처

    • 시간 동기화 토큰

    • 비밀번호로 보호된 전송

    이름 식별자 구현

    이 필드는 서비스 공급자가 이름 등록에 참여하는 데 사용하는 클래스를 정의합니다. 이름 등록은 Identity 공급자가 서비스 공급자와 통신할 때 사용하는 사용자의 이름 식별자를 서비스 공급자가 지정하는 데 기준이 되는 프로필입니다. 값은 com.sun.identity.federation.services.util.FSNameIdentifierImpl입니다.

    홈 페이지 URL

    로컬에서 호스트되는 공급자 홈 페이지의 URL을 입력합니다.

    단일 사인온(SSO) 실패 리디렉션 URL

    단일 사인온(SSO)이 실패했을 경우 기본이 리디렉션할 대상 URL을 입력합니다.

  5. [확인]을 눌러 엔티티에 공급자를 추가합니다.
  6. [보기] 메뉴에서 다른 옵션을 선택하여 엔티티 구성을 계속하거나 [저장]을 눌러 구성을 완료합니다.