建立實體並新增服務提供者之後,您可以編輯服務提供者的設定檔。這可能需要向最初新增服務提供者時或修改已配置的資料時無法配置的那些屬性新增值。起點為聯合介面下的實體。
會顯示實體的設定檔頁面。
[共用屬性] 包含通常定義識別提供者本身的值。
此屬性的靜態值會定義這是主控或是遠端提供者。
此屬性值為您建立實體時提供的說明。您可以修改原先輸入的說明,或在說明不存在時新增說明。
選擇此實體支援的「Liberty Alliance Project Liberty 識別聯合架構」 (Liberty ID-FF) 版本。
urn:liberty:iff:2003-08 代表 Liberty ID-FF 1.2 版。
urn:liberty:iff:2002-12 代表 Liberty ID-FF 1.1 版。
名稱識別碼對映允許服務提供者為已在不同服務提供者的名稱空間中聯合的主體取得名稱識別碼。因此,請求提供者可以與其他服務提供者通訊,以取得主體的相關資訊,而無需在它們之間進行主體的識別聯合。鍵入一個 URI,該 URI 可識別取得識別碼時使用的通訊協定,然後按一下 [新增]。
備註 – 目前 Access Manager 中的「名稱識別碼對映」設定檔只支援 SOAP。如果使用此屬性,其值必須是 http://projectliberty.org/profiles/nim-sp-http。
憑證儲存在 Java 金鑰庫檔案中。該檔案中的每一個憑證都會對映至用來擷取它的別名。鍵入與用來簽署請求及回應的憑證相關聯的金鑰別名。
憑證儲存在 Java 金鑰庫檔案中。該檔案中的每一個憑證都會對映至用來擷取它的別名。鍵入與提供者的安全憑證相關聯的金鑰別名。
鍵入 Web 服務用戶與其他實體互動時所用金鑰的長度。
選擇加密方法。選擇包括:
無
AES
DESede
選取核取方塊以啟用名稱識別碼的加密。
通訊 URL 屬性包含一些位置,提供者可以將針對此識別提供者做記號的傳輸內容傳送至這些位置。
鍵入識別提供者的 SOAP 訊息收件者的 URL。此值以非瀏覽器通訊的方式傳送 SOAP 收件者位置。
鍵入服務提供者可以傳送登出請求的 URL。單一登出會同步處理所有由這個識別提供者所認證的階段作業之登出功能。
鍵入識別提供者在完成登出之後將主體重新導向到的 URL。
鍵入服務提供者會將聯合終止請求傳送到的 URL。
鍵入識別提供者在完成聯合終止之後將主體重新導向到的 URL。
鍵入一個 URL,服務提供者將會向這一 URL 傳送請求,以指定與此識別提供者就特定主體進行通訊時所用的名稱識別碼。只有在建立聯合階段作業之後,才能實作此選用服務。
鍵入一個 URL,識別提供者會在基於 HTTP 重新導向的名稱註冊完成之後,將主體重新導向這一 URL。
Liberty Alliance Project 設定檔定義訊息內容與用來傳輸它的機制之組合。下列通訊設定檔屬性定義識別提供者用於每一個功能的設定檔。
選取一個設定檔,供識別提供者將主體的聯合終止通知給其他提供者時使用。
HTTP 重新導向
SOAP
選取一個設定檔,供識別提供者將主體登出通知給其他提供者時使用。
HTTP 重新導向
HTTP 取得
SOAP
選取一個設定檔,供其他提供者為註冊主體的新名稱識別碼而連絡此識別提供者時使用。
HTTP 重新導向
SOAP
選取設定檔,以供此識別提供者傳送回應至認證或聯合請求時使用。
瀏覽器 Post (指定基於瀏覽器的 HTTP POST 協定)
瀏覽器工件 (指定一個基於 (非瀏覽器) SOAP 的協定)
LECP (指定一個啟用 Liberty 的用戶端代理)
提供者可以屬於一或多個信任圈。然而,沒有指定信任圈的提供者不能參與以 Liberty Alliance Project 規格為基礎的通訊。如果未建立信任圈,您稍後可以定義此屬性。
[服務供應程式] 屬性定義有關服務提供者的一般資訊。
鍵入端點的 URL,此端點將接收並處理所有已傳送至服務提供者的 SAML 指定。
如果 [協定支援列舉] 共用屬性的值是 urn:liberty:iff:2003-08,請鍵入必要的 ID。
當請求中並未提供識別碼時,選取核取方塊可使用指定使用者服務 URL 做為預設值。
選取此核取方塊可以使服務提供者總是簽署認證請求。
選取此核取方塊以便在聯合主體之後,可讓服務提供者參與名稱註冊。
選取允許請求程式在識別提供者一端影響名稱識別碼策略的選項。選項包括:
識別提供者將傳回的名稱識別碼與識別提供者和請求服務提供者或主體的附屬提供者群組間存在的聯合相對應。若不存在這樣的聯合,則將傳回一個錯誤。
識別提供者將於聯合後為主體發出一份暫時的、一次性使用的識別碼。
若主體不存在識別聯合,識別提供者會啟動一個新的識別聯合。
選取核取方塊以啟用附屬提供者聯合。
識別提供者若被要求認證已經過另一個識別提供者認證的主體,則可以代表請求服務提供者代理認證識別提供者的認證請求。這是動態識別提供者代理作業。代理伺服器認證配置屬性定義動態識別提供者代理作業的值。
選取此核取方塊以啟用動態識別提供者代理作業。
新增可以用於動態識別提供者代理作業的識別提供者清單。此屬性的值是 URI,此 URI 將符合所有者/提供者所屬實體之 [實體名稱] 屬性中定義的值。
鍵入可以將請求傳送到的代理伺服器識別提供者的最多數目。
若要使用簡介來尋找代理識別提供者,請選取核取方塊。
[組織設定檔] 屬性提供與主體互動時可能需要的基本資訊。這些是選用屬性。
備註 – 如果 [名稱] 屬性包含值,則必須為 [顯示名稱] 及 [URL] 屬性新增值。
輸入實體組織的合法名稱,並按一下 [新增]。定義值的格式為 locale| organization-name。例如,en| example.com。
輸入適合於向主體顯示的實體組織名稱,並按一下 [新增]。定義值的格式為 locale|organization-display-name。例如,en|example.com。
輸入組織的 URL,並按一下 [新增]。定義值的格式為 locale| organization-URL。例如,en| http://www.example.com。
此為選用屬性。如需更多資訊,請參閱新增連絡人員至提供者實體內的提供者。