托管提供者的托管服务器与 Federated Access Manager 所在的服务器相同。配置“新建托管服务提供者”属性时,需要向实体配置文件添加与服务提供者有关的元数据。此过程的起点是向提供者实体添加服务提供者。
注 – 在此初始配置页面中,可配置但无法看到其他属性。参见修改提供者实体中的托管服务提供者属性。
一般而言,“公共属性”所含的值定义了身份认证提供者本身。
该属性的值是您创建实体时提供的说明。可以修改原来输入的说明,如果不存在,则可添加一条说明。
选择此实体所支持的自由联盟计划自由身份联合框架 (Liberty Identity Federation Framework, Liberty ID-FF) 发行版本。
urn:liberty:iff:2003-08 指的是 Liberty ID-FF 版本 1.2。
urn:liberty:iff:2002-12 指的是 Liberty ID-FF 版本 1.1。
提供者可以属于一个或多个信任环。但是,没有指定信任环的提供者不能参与基于 自由联盟计划 规范的通信。如果未曾创建信任环,可在以后定义此属性。
“服务提供者”属性定义了关于服务提供者的一般信息。
键入端点的 URL,该端点将接收和处理所有发送给服务提供者的 SAML 声明。
如果“协议支持枚举”公共属性的值为 urn:liberty:iff:2003-08,请键入所需的 ID。
如果请求中未提供标识符,选中此复选框,以默认值使用“声明使用方服务 URL”。
“Access Manager 配置”属性定义了与此 Access Manager 托管实例有关的信息。
键入本地托管提供者的 URL。
“提供者别名”是一个名称,用于标识其所属实体配置文件内的托管提供者。它定义了提供者是服务提供者配置还是身份认证提供者配置。该值必须唯一且能够用 URL 表示。例如,sunAlias。
选择应对本地托管提供者发出的验证请求使用的提供者类型。
本地,指定本地托管提供者应在收到验证请求时联系本地身份认证提供者(实质上是其本身)。
远程,指定本地托管提供者应在收到验证请求时联系远程身份认证提供者。
选择此身份认证提供者使用的验证环境类(验证方法)(如果未在服务提供者请求中收到该信息)。此值还指定了当未知用户试图访问服务提供者的受保护资源且服务提供者发送验证请求时使用的验证环境类。这些选项包括:
密码
移动数字 ID
Smartcard
Smartcard-PKI
MobileUnregistered
Software-PKI
Previous-Session
Mobile Contract
Time-Sync-Token
Password-ProtectedTransport
此字段用于定义服务提供者参与名称注册时所使用的类。名称注册是一个配置文件,服务提供者以此指定身份认证提供者在与服务提供者通信时使用的主体名称标识符。该值为 com.sun.identity.federation.services.util.FSNameIdentifierImpl。
键入本地托管提供者的主页 URL。
键入主体在单点登录失败时将被重定向到的 URL。