ID-FF 身份識別提供者屬性的分組如下:
此屬性的靜態值是正在配置的提供者類型:代管或遠端。
此屬性的值為身份識別提供者的描述。
選擇此提供者支援的 Liberty ID-FF 發行版本。
urn:liberty:iff:2003-08 是指 Liberty Identity Federation Framework 1.2 版。
urn:liberty:iff:2002-12 是指 Liberty Identity Federation Framework 1.1 版。
定義用來簽署請求和回應的安全性憑證別名。
定義用於加密簽署金鑰與加密金鑰的安全性憑證別名。憑證儲存在 Java 金鑰庫檔案中。每一個特定憑證都會對映到用來擷取憑證的別名。
選取核取方塊以啟用名稱識別碼的加密。
定義身份識別提供者的 SOAP 訊息收件者的 URI。此值以非瀏覽器通訊的方式傳送 SOAP 收件者位置。
定義服務提供者可以向其傳送單次登入及聯合請求的 URL。
定義服務提供者可以向其傳送登出請求的 URL。單一登出會同步處理所有由身份識別提供者所認證的階段作業之登出功能。
定義服務提供者可以向其傳送單一登出回應的 URL。
定義服務提供者會將聯合終止請求傳送到的 URL。
定義服務提供者會將聯合終止回應傳送到的 URL。
定義一個 URL,服務提供者將會向這一 URL 傳送請求,以指定與身份識別提供者就主體進行通訊時所用的新名稱識別碼。只有在建立聯合階段作業之後,才能使用此服務。
定義服務提供者會將名稱註冊回應傳送到的 URL。
選取要通知其他提供者主體聯合終止的設定檔:
HTTP 重新導向
SOAP
選取通知其他提供者主體登出的設定檔:
HTTP 重新導向
HTTP 取得
SOAP
選取要通知其他提供者主體名稱註冊的設定檔:
HTTP 重新導向
SOAP
選取傳送認證請求的設定檔:
瀏覽器 Post (指定基於瀏覽器的 HTTP POST 協定)
瀏覽器 Artifact (指定一個基於 (非瀏覽器) SOAP 的協定)
LECP (指定一個啟用 Liberty 的用戶端代理)
備註 – OpenSSO 可處理來自啟用了 Liberty 的用戶端代理伺服器設定檔的請求,但是它需要的某些配置不在本手冊討論範圍內。
定義本機身份識別提供者的別名名稱。
選擇用於本機代管的提供者之認證請求的提供者:
遠端指定本機代管的提供者在接收認證請求時將連絡遠端身份識別提供者。
本機指定本機代管的提供者在接收認證請求時應連絡本機身份識別提供者 (實質上就是本身)。
定義發行指定的主機之名稱。如果 OpenSSO 位於負載平衡器後,則此值可能是負載平衡器的主機名稱。
指定身份識別提供者可產生的敘述類型。例如 lib:AuthenticationStatement。
定義身份識別提供者為使用中或非使用中。預設值為使用中,表示身份識別提供者可以處理請求並產生回應。
定義身份識別提供者的首頁的 URL。
定義當單次登入失敗時,將主體重新導向到的 URL。
指定執行聯合作業的 URL。
定義聯合註冊成功時主體將導向到的 URL。
定義列出提供者所屬的所有信任圈的 URL。
定義聯合終止時將主體導向到的 URL。
定義聯合終止完成後,將主體重新導向到的 URL。
定義發生錯誤時將主體導向到的 URL。
定義登出後將主體導向到的 URL。
此欄位定義身份識別提供者用來參加名稱註冊的類別。名稱註冊是一種設定檔,服務提供者透過它指定身份識別提供者在與服務提供者進行通訊時使用的主體名稱識別碼。值為 com.sun.identity.federation.services.util.FSNameIdentifierImpl。
指定可外掛的類別,用於將屬性敘述增加至在基於 Liberty 的單次登入過程中產生的指定。
指定可外掛的類別,用來提供使用者作業,例如尋找使用者、取得使用者屬性等。預設值為:
com.sun.identity.federation.accountmgmt.DefaultFSUserProvider
用來將本機上定義的使用者屬性對映至 SAML 指定中屬性的類別。沒有預設類別。
指定值,以定義預設屬性對映程式外掛程式所使用的對映。對映應以下列格式配置:
SAML-attribute=local-attribute
例如 Email=emailaddress 或 Address=postaladdress。鍵入對映做為 [新的值],然後按一下 [增加]。
啟動程式屬性為:
如果要在基於 Liberty 的單次登入過程中產生探索服務資源提供用於啟動程式,則選取此核取方塊。
選取核取方塊以啟用自動聯合。
建立自動聯合屬性敘述時,將會使用此屬性的值。敘述將包含屬性元素及此共用屬性做為其值。
此屬性會定義身份識別提供者的預設認證環境類別 (認證方法)。總是在服務提供者傳送認證請求時呼叫此方法。這個值還指定在未知使用者嘗試存取受保護資源時,服務提供者使用的認證環境。
如果身份識別提供者支援認證環境類別,請選取它旁邊的核取方塊。
Liberty 定義的認證環境類別包括:
Mobile Contract
Mobile Digital ID
MobileUnregistered
Password
Password-ProtectedTransport
Previous-Session
Smartcard
Smartcard-PKI
Software-PKI
Time-Sync-Token
選擇與環境對映的 OpenSSO 認證類型。
鍵入 OpenSSO 認證選項。
選擇有多個環境時的優先層級。
鍵入由身份識別提供者所核發之指定將保持有效的時間間隔 (以秒為單位)。
鍵入對過期的指定執行清除之前經過的時間間隔 (以秒為單位)。
鍵入可指出指定 artifact 逾時的時間間隔 (以秒為單位)。
鍵入數字以定義身份識別提供者可以核發的指定數目,或是可以儲存的指定數目。