엔티티를 작성하고 서비스 공급자를 추가한 후 서비스 공급자의 프로필을 편집할 수 있습니다. 서비스 공급자를 처음으로 만들거나 구성된 데이터를 수정할 경우 구성할 수 없는 속성에 값이 추가됩니다. 시작 위치는 연합 인터페이스 아래의 엔티티입니다.
엔티티 프로필 페이지가 표시됩니다.
공통 속성에는 일반적으로 Identity 공급자 자체를 정의하는 값이 포함되어 있습니다.
이 속성의 정적 값은 해당 공급자가 호스트 공급자인지 또는 원격 공급자인지를 정의합니다.
이 속성 값은 엔티티를 작성할 때 제공되는 설명입니다. 이미 입력된 설명을 수정하거나 입력된 설명이 없는 경우 추가할 수 있습니다.
이 엔티티에서 지원하는 Liberty Alliance Project Liberty ID-FF(Liberty Identity Federation Framework) 릴리스를 선택합니다.
urn:liberty:iff:2003-08은 Liberty ID-FF 버전 1.2를 나타냅니다.
urn:liberty:iff:2002-12는 Liberty ID-FF 버전 1.1을 나타냅니다.
이름 식별자 매핑을 사용하면 서비스 공급자가 다른 서비스 공급자의 이름 공간에서 연합한 기본의 이름 식별자를 얻을 수 있습니다. 그 결과, 요청하는 공급자는 기본에 대한 공급자 간의 Identity 연합 없이 다른 서비스 공급자와 기본에 대해 통신할 수 있습니다. 식별자를 얻는 데 사용한 통신 프로토콜을 식별하는 URI를 입력하고 [추가]를 누릅니다.
주 – 현재 Access Manager에서 이름 식별자 매핑 프로필만 SOAP를 지원합니다. 이 속성을 사용하는 경우 값은 http://projectliberty.org/profiles/nim-sp-http여야 합니다.
인증서는 Java 키 저장소 파일에 저장됩니다. 파일에 있는 각 인증서는 인증서를 가져오는 데 사용하는 별칭에 매핑되어 있습니다. 요청 및 응답을 서명하는 데 사용하는 인증서와 연결된 키 별칭을 입력합니다.
인증서는 Java 키 저장소 파일에 저장됩니다. 파일에 있는 각 인증서는 인증서를 가져오는 데 사용하는 별칭에 매핑되어 있습니다. 공급자의 보안 인증서와 연결된 키 별칭을 입력합니다.
다른 엔티티와 상호 작용할 때 웹 서비스 사용자가 사용하는 키 길이를 입력합니다.
암호화 방법을 선택합니다. 선택할 수 있는 방법은 다음과 같습니다.
없음
AES
DESede
이름 식별자의 암호화를 활성화하려면 이 확인란을 선택합니다.
통신 URL 속성에는 공급자가 이 Identify 공급자용으로 표시된 전송을 보낼 수 있는 위치가 포함되어 있습니다.
Identity 공급자의 SOAP 메시지 수신자에 대한 URL을 입력합니다. 이 값은 비 브라우저 통신 시 SOAP 수신자의 위치를 나타냅니다.
서비스 공급자가 로그아웃 요청을 보낼 대상 URL을 입력합니다. 단일 로그아웃은 Identity 공급자가 인증한 모든 세션에 대한 로그아웃 기능을 동기화합니다.
Identity 공급자가 로그아웃을 완료한 후 기본을 리디렉션할 대상 URL을 입력합니다.
서비스 공급자가 연합 종료 요청을 보낼 대상 URL을 입력합니다.
Identity 공급자가 연합 종료를 완료한 후 기본을 리디렉션할 대상 URL을 입력합니다.
이 Identity 공급자와 특정 기본에 대해 통신할 때 사용할 이름 식별자를 지정하기 위해 서비스 공급자가 연합 종료 요청을 보낼 대상 URL을 입력합니다. 이 선택 사항 서비스는 연합 세션이 설정된 후에만 구현될 수 있습니다.
HTTP 리디렉션 기반의 이름 등록이 완료된 후 Identity 공급자가 기본을 리디렉션할 대상 URL을 입력합니다.
Liberty Alliance Project 프로필은 메시지 내용과 이를 전송하는 데 사용되는 메커니즘의 조합을 정의합니다. 다음 통신 프로필 속성은 Identity 공급자가 각 기능에 대해 사용하는 프로필을 정의합니다.
여러 공급자에게 기본의 연합 종료에 대해 알리기 위해 사용할 Identity 공급자의 프로필을 선택합니다.
HTTP Redirect
SOAP
여러 공급자에게 기본의 로그아웃에 대해 알리기 위해 사용할 Identity 공급자의 프로필을 선택합니다.
HTTP Redirect
HTTP Get
SOAP
다른 공급자가 기본에 대한 새 이름 식별자를 등록하기 위해 Identity 공급자에게 연락할 때 사용할 프로필을 선택합니다.
HTTP Redirect
SOAP
이 Identity 공급자가 인증 또는 연합 요청에 대한 응답을 전송할 때 사용할 프로필을 선택합니다.
브라우저 게시 - 브라우저 기반 HTTP POST 프로토콜을 지정합니다.
브라우저 아티팩트 - 비 브라우저 SOAP 기반 프로토콜을 지정합니다.
LECP - 리버티 사용 클라이언트 프록시를 지정합니다.
공급자는 하나 이상의 CoT(Circle of Trust)에 속할 수 있습니다. 그러나 지정된 CoT(Circle of Trust)가 없는 공급자는 Liberty Alliance Project 사양에 기초한 통신에 참여할 수 없습니다. CoT(Circle of Trust)를 작성하지 않은 경우 나중에 이 속성을 정의할 수 있습니다.
서비스 공급자 속성은 서비스 공급자에 대한 일반 정보를 정의합니다.
서비스 공급자로 보낸 모든 SAML 명제를 수신 및 처리하는 종점에 대한 URL을 입력합니다.
프로토콜 지원 열거 공통 속성의 값이 urn:liberty:iff:2003-08인 경우 필요한 아이디를 입력합니다.
식별자가 요청에서 제공되지 않은 경우 명제 사용자 서비스 URL을 기본값으로 사용하려면 이 확인란을 선택합니다.
서비스 공급자가 항상 인증 요청을 서명하게 하려면 이 확인란을 선택합니다.
기본이 연합된 후에 서비스 공급자가 이름 등록에 참가할 수 있도록 하려면 이 확인란을 선택합니다.
Identity 공급자 측에서 이름 식별자 정책에 대한 요청자의 영향을 허용하는 옵션을 선택합니다. 옵션은 다음과 같습니다.
Identity 공급자는 Identity 공급자와 요청하는 서비스 공급자 또는 기본에 대한 제휴 그룹 사이에 존재하는 연합에 해당하는 이름 식별자를 반환합니다. 이러한 연합이 없는 경우 오류가 반환됩니다.
Identity 공급자는 연합 후 기본에 대한 일시적인 일회성 식별자를 발행합니다.
기본에 대해 연합이 존재하지 않는 경우 Identity 공급자는 새 Identity 연합을 시작할 수 있습니다.
제휴 연합을 사용 가능하게 설정하려면 이 확인란을 선택합니다.
다른 Identity 공급자로 이미 인증한 기본에 대한 인증 요청을 받은 Identity 공급자는 요청하는 서비스 공급자를 대신하여 인증하는 Identity 공급자에 대해 인증 요청의 프록시 작업을 수행할 수 있습니다. 이는 동적 Identity 공급자 프록시입니다. 프록시 인증 구성 속성은 동적 Identity 공급자 프록시의 값을 정의합니다.
동적 Identity 공급자 프록시를 사용하려면 이 확인란을 선택합니다.
동적 Identity 공급자 프록시에 사용할 수 있는 Identity 공급자의 목록을 추가합니다. 이 속성 값은 소유자/공급자가 속한 엔티티의 엔티티 이름 속성에서 정의된 값과 일치하는 URI입니다.
요청을 전송할 수 있는 프록시 Identity 공급자의 최대 수를 입력합니다.
프록시 Identity 공급자를 찾는 데 소개를 사용하려면 이 확인란을 선택합니다.
조직 프로필 속성에는 기본과 상호 작용할 때 필요할 수 있는 기본 정보가 제공됩니다. 이 속성은 선택 사항입니다.
주 – 이름 속성에 값이 포함되어 있는 경우 디스플레이 이름 및 URL 속성에 값을 추가해야 합니다.
엔티티 조직에 대한 법적 이름을 입력하고 [추가]를 누릅니다. 이 값은 locale| organization-name 형식으로 정의됩니다. 예를 들어 en| example.com 형식입니다.
기본에 표시하기 적절한 엔티티의 조직 이름을 입력하고 [추가]를 누릅니다. 이 값은 locale| organization-display-name 형식으로 정의됩니다. 예를 들어 en|example.com 형식입니다.
조직의 URL을 입력하고 [추가]를 누릅니다. 이 값은 locale| organization-URL 형식으로 정의됩니다. 예를 들어 en| http://www.example.com 형식입니다.
이 속성은 선택 사항입니다. 자세한 내용은 공급자 엔티티의 공급자에 연락 담당자 추가를 참조하십시오.