新增一個新的遠端識別提供者至提供者實體

遠端提供者不是在與 Federated Access Manager 相同的伺服器上代管。配置 [新增遠端識別提供者] 屬性將需要新增有關識別提供者的中介資料至提供者實體設定檔。起點為新增識別提供者至提供者實體


備註 – 還可以配置其他屬性,但在初始配置頁面中看不見它們。請參閱修改提供者實體內的遠端識別提供者屬性


  1. 提供 [共用屬性] 的資訊。

    [共用屬性] 包含通常定義識別提供者本身的值。

    描述

    此屬性值為您建立實體時提供的說明。您可以修改原先輸入的說明,或在說明不存在時新增說明。

    協定支援列舉

    選擇此實體支援的「Liberty Alliance Project Liberty 識別聯合架構」 (Liberty ID-FF) 版本。

    • urn:liberty:iff:2003-08 代表 Liberty ID-FF 1.2 版。

    • urn:liberty:iff:2002-12 代表 Liberty ID-FF 1.1 版。

  2. 提供通訊 URL 屬性的資訊。

    通訊 URL 屬性包含一些位置,提供者可以將針對此識別提供者做記號的傳輸內容傳送至這些位置。

    單次登入服務 URL

    鍵入服務提供者可以傳送單次登入及聯合請求的 URL。

  3. 提供通訊設定檔屬性的資訊。

    Liberty Alliance Project 設定檔定義訊息內容與用來傳輸它的機制之組合。下列通訊設定檔屬性定義識別提供者用於每一個功能的設定檔。

    單次登入/聯合

    選取設定檔,以供此識別提供者傳送回應至認證或聯合請求時使用。

    • 瀏覽器 Post (指定基於瀏覽器的 HTTP POST 協定)

    • 瀏覽器工件 (指定一個基於 (非瀏覽器) SOAP 的協定)

    • LECP (指定一個啟用 Liberty 的用戶端代理)

  4. 選取任何可用的信任圈以指定給提供者。

    提供者可以屬於一或多個信任圈。然而,沒有指定信任圈的提供者不能參與以 Liberty Alliance Project 規格為基礎的通訊。如果未建立信任圈,您稍後可以定義此屬性。

  5. 按一下 [確定] 以新增提供者至實體。
  6. 從 [檢視] 功能表選取其他選項以繼續配置實體,或按一下 [儲存] 完成配置。