向提供者实体添加新的托管身份认证提供者

托管提供者的托管服务器与 Access Manager 所在的服务器相同。配置“新建托管身份认证提供者”属性时,需要向实体配置文件添加与身份认证提供者有关的元数据。此过程的起点是向提供者实体添加身份认证提供者


注 – 在此初始配置页面中,可配置但无法看到其他属性。参见修改提供者实体中的托管身份认证提供者属性


  1. 提供“公共属性”信息。

    一般而言,“公共属性”所含的值定义了身份认证提供者本身。

    说明

    该属性的值是您创建实体时提供的说明。可以修改原来输入的说明,如果不存在,则可添加一条说明。

    协议支持枚举

    选择此实体所支持的自由联盟计划自由身份联合框架 (Liberty Identity Federation Framework, Liberty ID-FF) 发行版本。

    • urn:liberty:iff:2003-08 指的是 Liberty ID-FF 版本 1.2。

    • urn:liberty:iff:2002-12 指的是 Liberty ID-FF 版本 1.1。

  2. 提供“通信 URL”属性信息。

    “通信 URL”属性包含位置,提供者可将标明发往此身份认证提供者的传输发送到这些位置。

    单点登录服务 URL

    键入一个 URL,服务提供者可将单点登录请求和联合请求发送到该 URL。

  3. 提供“通信配置文件”属性信息。

    自由联盟计划配置文件一并定义了消息的内容以及用于传输消息的机制。以下“通信配置文件”属性定义了身份认证提供者对相应功能所使用的配置文件。

    单点登录/联合

    选择此身份认证提供者在向验证请求或联合请求发送响应时使用的配置文件。

    • 浏览器 POST(指定基于浏览器的 HTTP POST 协议)

    • 浏览器辅件(指定基于 SOAP 的非浏览器协议)

    • LECP(指定一个启用了 Liberty 的客户机代理)

  4. 选择任何可用信任环以分配给提供者。

    提供者可以属于一个或多个信任环。但是,没有指定信任环的提供者不能参与基于 自由联盟计划 规范的通信。如果未曾创建信任环,可在以后定义此属性。

  5. 提供 Federated Access Manager 配置属性信息。

    “Access Manager 配置”属性定义有关此 Federated Access Manager 托管实例的信息。

    提供者 URL

    键入本地托管提供者的 URL。

    提供者别名

    “提供者别名”是一个名称,用于标识实体配置文件内的托管提供者以及定义它是服务提供者配置还是身份认证提供者配置。该值必须唯一且能够用 URL 表示。例如,sunAlias

    验证类型

    选择应对本地托管提供者发出的验证请求使用的提供者类型。

    • 本地,指定本地托管提供者应在收到验证请求时联系本地身份认证提供者(实质上是其本身)。

    • 远程,指定本地托管提供者应在收到验证请求时联系远程身份认证提供者。

    默认验证环境

    选择此身份认证提供者使用的验证环境类(验证方法)(如果未在服务提供者请求中收到该信息)。此值还指定了当未知用户试图访问服务提供者的受保护资源且服务提供者发送验证请求时使用的验证环境类。这些选项包括:

    • 密码

    • 移动数字 ID

    • Smartcard

    • Smartcard-PKI

    • MobileUnregistered

    • Software-PKI

    • Previous-Session

    • Mobile Contract

    • Time-Sync-Token

    • Password-ProtectedTransport

    领域

    键入一个值,该值指向在其中配置此提供者的领域。例如,/sp

    特权版本 URI

    键入一个 URI,指定所使用自由联盟计划规范的版本。默认值为 http://projectliberty.org/specs/v1

    名称标识符实现

    此字段用于定义服务提供者参与名称注册时所使用的类。名称注册是一个配置文件,服务提供者以此指定身份认证提供者在与服务提供者通信时使用的主体名称标识符。该值为 com.sun.identity.federation.services.util.FSNameIdentifierImpl

    主页 URL

    键入本地托管提供者的主页 URL。

    单点登录失败重定向 URL

    键入主体在单点登录失败时将被重定向到的 URL。

  6. 提供“SAML 属性”信息。

    “SAML 属性”就身份认证提供者如何发送 SAML 声明定义了一般的值。

    声明时间间隔

    键入身份认证提供者发布的声明保持有效的时间间隔(以秒为单位)。在声明时间间隔到期之前,主体的状态将一直为已验证。

    清除时间间隔

    键入身份认证提供者中所存储的声明被清除前的时间间隔(以秒为单位)。

    辅件超时

    键入用于指定声明辅件何时超时的时间间隔(以秒为单位)。

    声明限制

    键入一个数字,用于定义身份认证提供者可发布的声明数量或可存储的声明数量。

  7. 单击“确定”以向实体添加提供者。
  8. 从“查看”菜单中选择另一选项,继续配置实体,或单击“保存”以完成配置。