托管联合提供者包含服务提供者的分组。联合提供者由联合提供者的所有者建立和维护,该所有者从已配置的提供者实体中选择成员提供者。联合提供者使用户能够在相关站点的组中进行联合。所选提供者可以作为联合提供者成员调用服务,也可以作为提供者单独调用服务。如果作为联合提供者成员调用服务,则服务提供者会代表联合提供者发出用户验证请求。当验证受到安全保护时,用户可以使用联合提供者的所有成员实现单点登录。
托管联合提供者中存放的元数据定义了组成联合提供者的一个或多个提供者实体的分组。它不包含任何提供者(在提供者实体中定义)的配置信息,只包含联合提供者自身的配置信息。如果同一信任环中存在多个服务提供者和身份认证提供者,则可使用联合提供者实体避免为公共共享服务生成不同的名称标识符。
托管联合提供者包含以下自定义的属性:
为正在配置的提供者指定 metaAlias。metaAlias 用于查找提供者的实体标识符和它所属的组织。该值是一个字符串,由领域名称或组织名称(这取决于 OpenSSO 中是否安装了 SAML v2 Plug-in for Federation Services)加上正斜杠和提供者名称组成。例如,/suncorp/travelprovider。
注意 – metaAlias 中使用的名称绝不能包含 /。
提供者必须是信任环的成员,否则不能参与基于 Liberty 的通信。提供者可属于一个或多个联合提供者。在“新值”字段输入提供者的实体 ID,然后单击“添加”。
此属性为提供者定义证书别名元素。签署指定用于在密钥库中查找正确的签署证书的提供者证书别名。加密指定用于在密钥库中查找正确的加密证书的提供者证书别名。