WS-FED 서비스 공급자 사용자 정의

다음 속성은 WS-FED 서비스 공급자 역할에 적용됩니다.

서명된 명제

이 서비스 공급자에서 받은 모든 명제에 서명해야 합니다.

계정 매퍼

이 속성은 원격 사용자 계정을 단일 사인온용 로컬 사용자 계정에 매핑하는 데 사용할 AccountMapper 인터페이스의 구현을 지정합니다. 기본값은 com.sun.identity.wsfed.plugins.

DefaultADFSPartnerAccountMapper(기본 구현)입니다.

속성 매퍼

이 속성은 명제의 속성을 Identity 공급자가 로컬로 정의한 사용자 속성에 매핑하는 데 사용되는 클래스를 정의합니다. 기본 클래스는 com.sun.identity.wsfederation.plugins.DefaultSPAttributeMapper입니다.

속성 맵

이 값은 기본 속성 매퍼 플러그인에서 사용하는 매핑을 정의하는 값을 지정합니다. 매핑은 다음 형식으로 구성해야 합니다.

SAML_attr=local-attribute

예를 들어, EmailAddress=mail 또는 Address=postaladdress입니다. 해당 매핑을 [새 값]으로 입력하고 [추가]를 누르십시오.

명제 유효 시간

명제는 특정 기간 동안 유효하며 그 이전과 이후에는 유효하지 않습니다.

유효 시간은 명제 발급 시간부터 계산하여 해당 명제가 유효 상태를 유지하는 시간(초)을 지정합니다. 기본값은 600초입니다.

명제 오차 시간

명제는 특정 기간 동안 유효하며 그 이전과 이후에는 유효하지 않습니다. 이 속성은 notBefore 값의 점진적 간격(초)을 지정합니다. 기본값은 300이며notAfter 값과는 관련이 없습니다.

기본 중계 상태

성공적인 WS-FED 작업(단일 사인온, 단일 로그아웃 또는 연합 종료) 후에 페이지가 표시되는데,이 페이지는 일반적으로 원래 요청된 자원이며 RelayState 요소를 사용하여 시작 요청에 지정됩니다. RelayState를 지정하지 않으면 이 defaultRelayState 등록 정보의 값이 표시됩니다.


주의 – RelayState 또는 defaultRelayState에 특수 문자(예: &)가 있으면 URL 인코딩해야 합니다. 예를 들어 RelayState의 값이 http://www.sun.com/apps/myapp.jsp?param1=abc&param2=xyz이면 URL은 다음과 같이 인코딩되어야 하며

http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz

그런 다음 URL에 추가되어야 합니다. 예를 들어 단일 사인온 URL을 시작한 서비스 공급자는 다음과 같습니다.

http://host:port/ deploy-uri/saml2/jsp/spSSOInit.jsp?metaAlias=/sp&idpEntityID=http://www.idp.com&RelayState=http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz


홈 영역 검색

서비스 공급자가 기본 Identity 공급자를 식별할 수 있도록 서비스를 지정합니다. 또한 서비스 공급자는 서비스 URL을 연결 엔드포인트로 지정합니다.

계정 영역 선택

Identity 공급자 선택 메커니즘과 구성을 지정합니다. cookie 또는 HTTP Request 헤더 속성은 Identity 공급자를 찾는 데 사용할 수 있습니다.