可使用元数据(用于定义特殊身份服务体系结构的配置信息)为单个身份认证提供者和/或单个服务提供者配置实体。反之,也可将实体配置为联合提供者,即任一类型的一组选定提供者。可使用 Federation Access Manager 控制台配置提供者和联合提供者实体。
注 – 可以创建实体,但是在以提供者填充它之前,无法将其分配给信任环。
以下表格介绍了两种类型的实体。
提供者实体 |
提供者实体可存放任一类型的单个提供者的元数据。必须在提供者实体内配置所有的身份认证提供者和服务提供者,然后才能将这些提供者与信任环相关联或选择将它们加入到联合提供者实体中。使用 Access Manager 控制台中提供的属性,可在提供者实体内定义单个身份认证提供者和单个服务提供者或其中之一。提供者实体配置文件包括以下几组属性: |
联合提供者实体 |
已配置的联合提供者使得用户能够与一组关联站点进行联合。例如,当服务提供者代表联合提供者为某个用户发出验证请求,且验证受到安全保护时,该用户可以与联合提供者的所有成员一同实现单点登录。构成联合提供者时不考虑信任环的边界。 联合提供者实体中存放的元数据定义了组成联合提供者的一个或多个提供者实体的分组。该实体不包含任何提供者的配置信息,只包含联合提供者本身的配置信息。联合提供者实体配置文件包括以下几组属性: 注 – 联合提供者成员既可以联合提供者成员身份调用服务,也可个别地调用服务。 |
任一类型的所有已配置实体都将列在实体下。以下任务与实体相关联: