So erstellen Sie einen SAMLv2-Entity-Anbieter:

Mithilfe dieser Schritte können Sie einen Entity-Anbieter auf der Grundlage des SAMLv2-Plugins für die Verbindungsdienste erstellen. Sie können der Entity eine, mehr als eine oder alle Anbieterrollen zuweisen, aber alle von Ihnen definierten Rollen gehören dann zu demselben Entity-Anbieter.

  1. Melden Sie sich als Administrator an.
  2. Gehen Sie zur Registerkarte "Verbindung" in der Konsole und klicken Sie in der Tabelle "Entity-Anbieter" auf "Neu".
  3. Wenn Sie dazu aufgefordert werden, wählen Sie SAMLv2 als Entity-Anbieter.
  4. Wählen Sie den Bereich aus, zu dem der Entity-Anbieter gehören soll.
  5. Geben Sie einen Namen in das Feld "Entity-Bezeichner" ein.
  6. Wählen Sie die Entity-Anbieterrolle aus, die Sie dem Entity-Anbieter zuweisen möchten.

    Durch Eingabe der Daten in das Feld "Meta-Alias" wird automatisch die Entity-Anbieterrolle erstellt und anschließend dem Entity-Anbieter zugewiesen.

  7. Geben Sie Werte für die folgenden Attribute für eine oder mehrere Rollen ein:
    Meta-Alias

    Gibt einen metaAlias für die zu konfigurierende Anbieterrolle an. Der metaAlias wird verwendet, um nach dem Entity-Bezeichner des Anbieters und dem entsprechenden Unternehmen zu suchen. Der Wert ist eine Zeichenfolge, die dem Bereich oder Unternehmensnamen entspricht, zusammen mit einem Schrägstrich und dem Anbieternamen. Z. B. /suncorp/travelprovider.


    Achtung – Die im metaAlias verwendeten Namen dürfen keinen / enthalten.


    Zertifikatsalias für Signierung

    Gibt den Anbieterzertifikatalias an, der für die Suche nach dem richtigen Signaturzertifikat im Schlüsselspeicher verwendet wird.

    Zertifikatsalias für Verschlüsselung

    Gibt den Anbieterzertifikatalias an, der für die Suche nach dem richtigen Verschlüsselungszertifikat im Schlüsselspeicher verwendet wird.

    Zuordnungsmitglieder (nur gehostete Zuordnung)

    Ein Anbieter muss Mitglied eines Circle of Trust sein, anderenfalls kann er nicht an SAMLv2-basierten Kommunikationen teilnehmen. Der Anbieter darf zu einer oder mehreren Zuordnungen gehören. Das Attribut "Zuordnungsverbindung" muss für den ausgewählten Anbieter aktiviert sein. Geben Sie den Meta-Alias des Anbieters in das Feld "Neuer Wert" ein und klicken Sie auf "Hinzufügen".

  8. Klicken Sie auf "Erstellen".

    Der Entity-Anbieter, seine zugewiesenen Anbieterrollen und der Speicherort werden in der Liste "Entity-Anbieter" angezeigt.

  9. Um das Verhalten der Rollen eines Entity-Anbieters anzupassen, klicken Sie auf den Namen des Entity-Anbieters und wählen Sie die Registerkarte, die zu der anzupassenden Rolle gehört.