ID-FF 서비스 공급자 사용자 정의

ID-FF 서비스 공급자 속성은 다음과 같이 그룹화됩니다.

공통 속성
공급자 유형

이 속성의 고정 값은 구성할 공급자의 유형(호스트 또는 원격)입니다.

설명

이 속성의 값은 서비스 공급자에 대한 설명입니다.

프로토콜 지원 열거

공급자가 지원하는 Liberty ID-FF 릴리스를 선택합니다.

서명 키

요청 및 응답에 서명하는 데 사용되는 보안 인증서 별칭을 정의합니다. 인증서는 Java 키 저장소 파일에 저장됩니다. 각 특정 인증서는 해당 인증서를 불러오는 데 사용되는 별칭에 매핑됩니다.

암호화 키

서명 키 및 암호화 키를 암호화하는 데 사용되는 보안 인증서 별칭을인증서는 Java 키 저장소 파일에 저장됩니다. 각 특정 인증서는 해당 인증서를 불러오는 데 사용되는 별칭에 매핑됩니다.

이름 식별자 암호화

이름 식별자의 암호화를 활성화하려면 이 확인란을 선택합니다.

서명 인증 요청

이 속성을 사용하면 서비스 공급자가 모든 인증 요청에 서명합니다.

통신 URL
SOAP 엔드포인트

서비스 공급자의 SOAP 메시지 수신자에 대한 URI를 정의합니다. 이 값은 비 브라우저 통신 시 SOAP 수신자의 위치를 나타냅니다.

단일 로그아웃 서비스

Identity 공급자가 로그아웃 요청을 보낼 대상 URL을 정의합니다. 단일 로그아웃은 Identity 공급자가 인증한 모든 세션에 대한 로그아웃 기능을 동기화합니다.

단일 로그아웃 반환

Identity 공급자가 단일 로그아웃 응답을 보낼 대상 URL을 정의합니다.

연합 종료 서비스

Identity 공급자가 연합 종료 요청을 보낼 대상 URL을 정의합니다.

연합 종료 반환

Identity 공급자가 연합 종료 응답을 보낼 대상 URL을 정의합니다.

이름 등록 서비스

기본에 대한 새 이름 식별자를 지정하기 위해 Identity 공급자와 통신할 때 사용할 URL을 정의합니다. 연합 세션이 설정된 후에만 등록을 수행할 수 있습니다.

이름 등록 반환

Identity 공급자가 이름 등록 응답을 보낼 대상 URL을 정의합니다. 연합 세션이 설정된 후에만 등록을 수행할 수 있습니다.

명제 소비자 URL

Identity 공급자가 SAML 명제를 보낼 대상 URL을 정의합니다.

명제 소비자 서비스 URL 아이디

프로토콜 지원 열거 공통 속성의 값이 urn:liberty:iff:2003-08인 경우 필요한 아이디를 입력합니다.

명제 소비자 서비스 URL을 기본값으로 설정

식별자가 요청에서 제공되지 않은 경우 명제 사용자 서비스 URL을 기본값으로 사용하려면 이 확인란을 선택합니다.

통신 프로필
연합 종료

다른 공급자에게 기본의 연합 종료를 알리는 데 사용할 프로필을 선택합니다.

단일 로그아웃

다른 공급자에게 기본의 로그아웃을 알리는 데 사용할 프로필을 선택합니다.

이름 등록

다른 공급자에게 기본의 이름 등록을 알리는 데 사용할 프로필을 선택합니다.

지원되는 SSO 프로필

인증 요청을 보내기 위한 프로필을 선택합니다.

서비스 공급자 구성
공급자 별칭

로컬 서비스 공급자의 별칭 이름을 정의합니다.

인증 유형

로컬로 호스트된 공급자의 인증 요청에 사용할 공급자를 선택합니다.

Identity 공급자 강제 인증

인증 요청을 받았을 때 Identity 공급자가 다시 인증해야 하는지(라이브 세션 동안인 경우에도) 여부를 지정하려면 이 확인란을 사용합니다. 이 속성은 기본적으로 사용됩니다.

Identity 공급자에게 준수 요청

Identity 공급자가 기본이 아니라 해당 사용자와 상호 작용해야 함을 지정하려면 이 확인란을 선택합니다.

연합 후 이름 등록

이 옵션을 사용 가능하게 할 경우 서비스 공급자는 연합된 후에 이름 등록에 참가할 수 있습니다.

이름 아이디 정책

열거 허용 요청자는 Identity 공급자의 이름 식별자 정책에 영향을 미칩니다.

제휴 연합

제휴 연합을 사용 가능하게 설정하려면 이 확인란을 선택합니다.

공급자 상태

서비스 공급자가 활성 상태인지, 비활성 상태인지 정의합니다. 활성(기본값)은 서비스 공급자가 요청을 처리하고 응답을 생성할 수 있음을 나타냅니다.

응답 유형

서비스 공급자가 생성할 수 있는 명령문 유형을 지정합니다. 예를 들어 lib:AuthenticationStatement와 같습니다.

서비스 URL
COT 페이지 URL 목록

공급자가 속하는 모든 COT를 나열하는 URL을 정의합니다.

연합 페이지 URL

연합 작업을 수행하는 URL을 지정합니다.

홈 페이지 URL

Identity 공급자의 홈 페이지 URL을 정의합니다.

단일 사인온 실패 리디렉션 URL

단일 사인온(SSO)이 실패했을 경우 기본이 리디렉션할 대상 URL을 정의합니다.

종료 완료 URL

연합 종료가 완료된 후 기본이 리디렉션할 URL을 정의합니다.

오류 페이지 URL

오류 발생 시 기본이 이동할 URL을 정의합니다.

로그아웃 완료 URL

로그아웃한 후 기본이 이동할 URL을 정의합니다.

플러그인
서비스 공급자 어댑터

com.sun.identity.federation.plugins.FSSPAdapter 인터페이스의 구현 클래스를 정의합니다. 기본값은 다음과 같습니다.

com.sun.identity.federation.plugins.FSDefaultSPAdapter

연합 SP 어댑터 환경

서비스 공급자 어댑터 SPI 구현 클래스에서 사용할 환경 등록 정보 목록을 정의합니다.

사용자 공급자 클래스

사용자 찾기, 사용자 속성 가져오기 등과 같은 사용자 작업을 제공하는 데 사용되는 연결 가능 클래스를 지정합니다. . 기본값은 다음과 같습니다.

com.sun.identity.federation.accountmgmt.DefaultFSUserProvider

이름 식별자 구현

이 필드는 서비스 공급자가 이름 등록에 참여하는 데 사용하는 클래스를 정의합니다. 이름 등록은 Identity 공급자가 서비스 공급자와 통신할 때 사용하는 사용자의 이름 식별자를 서비스 공급자가 지정하는 데 기준이 되는 프로필입니다. 값은 com.sun.identity.federation.services.util.FSNameIdentifierImpl입니다.

서비스 공급자 속성 매퍼
속성 매퍼 클래스

로컬로 정의된 사용자 속성을 SAML 명제의 속성에 매핑하는 데 사용되는 클래스입니다. 기본 클래스는 없습니다.

서비스 공급자 속성 매핑

이 값은 위에서 지정한 기본 속성 매퍼 플러그인에서 사용하는 매핑을 정의하는 값을 지정합니다. 매핑은 다음 형식으로 구성해야 합니다.

SAML-attribute=local-attribute

예를 들어 Email=emailaddress 또는 Address=postaladdress입니다. 해당 매핑을 [새 값]으로 입력하고 [추가]를 누르십시오.

자동 연합
자동 연합

자동 연합을 사용 가능하도록 하려면 이 확인란을 선택합니다.

자동 연합 공통 속성 이름

telephonenumber와 같은 사용자의 공통 LDAP 속성 이름을 정의합니다. 이 속성은 자동 연합 속성 명령문을 만드는 데 사용되며,자동 연합 속성 명령문을 만드는 경우 이 속성의 값이 사용됩니다. 이 명령문에는 속성 요소와 이 공통 속성이 값으로 포함됩니다.

인증 컨텍스트

이 속성은 서비스 공급자의 기본 인증 컨텍스트 클래스(인증 메소드)를 정의합니다. 이 메소드는 서비스 공급자가 인증 요청을 보낼 때 항상 호출됩니다. 또한 이 값은 알 수 없는 사용자가 보호된 자원에 액세스하려고 시도할 경우 서비스 공급자가 사용하는 인증 컨텍스트를 지정합니다. 옵션은 다음과 같습니다.

지원

서비스 공급자가 지원하는 경우 인증 컨텍스트 클래스 옆에 있는 확인란을 선택합니다.

컨텍스트 참조

Liberty 정의 인증 컨텍스트 클래스는 다음과 같습니다.

수준

여러 컨텍스트가 있는 경우에는 우선 순위를 선택합니다.

프록시 인증 구성

프록시 인증 구성 속성은 동적 공급자 프록시의 값을 정의합니다.

프록시 인증

서비스 공급자의 프록시 인증을 활성화할 확인란을 선택합니다.

프록시 Identity 공급자 목록

[새 값]에 프록시 인증에 사용할 수 있는 Identity 공급자의 식별자를 입력하고 [추가]를 누릅니다. 이 값은 해당 공급자의 식별자로 정의된 URI입니다.

최대 프록시 수

프록시 인증에 사용할 수 있는 Identity 공급자의 최대 수를 입력합니다.

소개 쿠키를 사용하여 프록시

프록시 Identity 공급자를 찾는 데 소개 쿠키를 사용하려면 이 확인란을 선택합니다.