向提供者实体添加新的远程服务提供者

远程提供者的托管服务器不同于 Federated Access Manager 所在的服务器。配置“新建远程服务提供者”属性时,需要向实体配置文件添加与服务提供者有关的元数据。此过程的起点是向提供者实体添加服务提供者


注 – 在此初始配置页面中,可配置但无法看到其他属性。参见修改提供者实体中的远程服务提供者属性


  1. 提供“公共属性”信息。

    一般而言,“公共属性”所含的值定义了身份认证提供者本身。

    说明

    该属性的值是您创建实体时提供的说明。可以修改原来输入的说明,如果不存在,则可添加一条说明。

    协议支持枚举

    选择此实体所支持的自由联盟计划自由身份联合框架 (Liberty Identity Federation Framework, Liberty ID-FF) 发行版本。

    • urn:liberty:iff:2003-08 指的是 Liberty ID-FF 版本 1.2。

    • urn:liberty:iff:2002-12 指的是 Liberty ID-FF 版本 1.1。

  2. 选择任何可用信任环以分配给提供者。

    提供者可以属于一个或多个信任环。但是,没有指定信任环的提供者不能参与基于 自由联盟计划 规范的通信。如果未曾创建信任环,可在以后定义此属性。

  3. 提供“服务提供者”属性信息。

    “服务提供者”属性定义了关于服务提供者的一般信息。

    声明使用方 URL

    键入端点的 URL,该端点将接收和处理所有发送给服务提供者的 SAML 声明。

    声明使用方服务 URL ID

    如果“协议支持枚举”公共属性的值为 urn:liberty:iff:2003-08,请键入所需的 ID。

    将声明使用方服务 URL 设置为默认值

    如果请求中未提供标识符,选中此复选框,以默认值使用“声明使用方服务 URL”。

  4. 单击“确定”以向实体添加提供者。
  5. 从“查看”菜单中选择另一选项,继续配置实体,或单击“保存”以完成配置。