WS-FED 服務提供者自訂

下列屬性套用於 WS-FED 服務提供者角色:

指定已簽名

此服務提供者收到的所有指定都必須簽名。

帳號對映程式

此屬性指定 AccountMapper 介面的實作,該介面用來將遠端使用者帳號對映至本機使用者帳號,以便進行單次登入。預設值為 com.sun.identity.wsfed.plugins.

DefaultADFSPartnerAccountMapper 為預設實作。

屬性對映程式

此屬性定義類別,該類別用來將指定中屬性對映至身份識別提供者在本機上定義的使用者屬性。預設類別為 com.sun.identity.wsfederation.plugins.DefaultSPAttributeMapper

屬性對映

指定值,以定義預設屬性對映程式外掛程式所使用的對映。對映應以下列格式配置:

SAML_attr=local-attribute

例如 EmailAddress=mailAddress=postaladdress。鍵入對映做為 [新的值],然後按一下 [增加]。

指定有效時間

指定在一段時間內有效,在這之前或之後都無效。

有效時間會指定從指定的發出時間開始計算的指定有效時間,以秒為單位。預設值為 600 秒。

指定偏差時間

指定在一段時間內有效,在這之前或之後都無效。此屬性指定 notBefore 值的寬限期 (以秒為單位)。預設值為 300。這個值與 notAfter 值不相關。

預設轉送狀態

在成功的 WS-FED 作業 (單次登入、單一登出或聯合終止) 之後,會顯示一個頁面。此頁面通常為原始請求的資源,是在初始請求中使用 RelayState 元素指定。如果未指定 RelayState,則會顯示此 defaultRelayState 特性的值。


注意 – RelayStatedefaultRelayState 包含特殊字元 (例如 &) 時,必須以 URL 編碼。例如,如果 RelayState 的值為 http://www.sun.com/apps/myapp.jsp?param1=abc&param2=xyz,則必須以 URL 編碼為:

http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz

然後附加至 URL。例如,服務提供者啟動的單次登入 URL 可能為:

http://host:port/ deploy-uri/saml2/jsp/spSSOInit.jsp?metaAlias=/sp&idpEntityID=http://www.idp.com&RelayState=http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz


主範圍探索

指定服務,讓服務提供者能夠識別喜好的身份識別提供者。服務提供者會將服務 URL 指定為連絡端點。

帳號範圍選取

指定身份識別提供者選取機制和配置。CookieHTTP Request 標頭屬性可以用來尋找身份識別提供者。