建立 SAMLv2 實體提供者

使用這些步驟根據聯合服務的 SAMLv2 外掛程式建立實體提供者。您可以將一個、多個或所有提供者角色指定給實體,不過您定義的所有角色都將屬於相同的實體提供者。

  1. 以管理員身份登入。
  2. 前往主控台中的 [聯合] 標籤,然後按一下 [實體提供者] 表格中的 [新增]。
  3. 出現提示時,選取 [SAMLv2] 做為實體提供者。
  4. 選取實體提供者所屬的 [範圍]。
  5. 在 [實體識別碼] 欄位中鍵入名稱。
  6. 選擇要指定給實體提供者的實體提供者角色。

    在 [中介別名] 欄位中完成資料輸入後,自動建立和指定實體提供者的實體提供者角色。

  7. 為一個或多個角色的下列屬性輸入值:
    中介別名

    為配置的提供者角色指定 metaAliasmetaAlias 可用來尋找提供者的實體識別碼及其所在的組織。這個值為字串,等於範圍或組織名稱加上正斜線與提供者名稱。例如 /suncorp/travelprovider


    注意 – metaAlias 中使用的名稱不得包含 /


    簽署憑證別名

    指定用來尋找金鑰庫中正確的簽署憑證的提供者憑證別名。

    加密憑證別名

    指定用來尋找金鑰庫中正確的加密憑證的提供者憑證別名。

    附屬提供者成員 (僅限代管附屬提供者)

    提供者必須是信任圈的成員,否則無法參與基於 SAMLv2 的通訊。提供者可以屬於一個或多個附屬提供者。選取的提供者必須啟用 [附屬提供者聯合] 屬性。在 [新的值] 欄位中輸入提供者的中介別名,然後按一下 [增加]。

  8. 按一下 [建立]。

    實體提供者、其指定的提供者角色以及位置將會在 [實體提供者] 清單中顯示。

  9. 若要自訂實體提供者的角色行為,請按一下實體提供者的名稱,然後選擇與要自訂之角色對應的標籤。