Eine Entity kann mit Metadaten (Konfigurationsinformationen, die eine bestimmte Identitätsdienstarchitektur definieren) für einen einzelnen Identity-Anbieter, einen einzelnen Dienstanbieter oder jeweils einen davon konfiguriert werden. Im Gegensatz dazu kann eine Entity als Partner konfiguriert werden, eine ausgewählte Gruppe mit beiden Arten von Anbietern. Sowohl Anbieter- als auch Partner-Entities können über die Federation Access Manager-Konsole konfiguriert werden.
Hinweis – Eine Entity kann zwar erstellt werden, aber sie kann erst dann einem Circle of Trust zugewiesen werden, wenn sie Anbieter enthält.
Die beiden möglichen Entity-Typen werden in der folgenden Tabelle beschrieben.
Anbieter-Entity |
Eine Anbieter-Entity enthält die Metadaten für einzelne Anbieter eines der beiden Typen. Alle Identity- und Dienstanbieter müssen innerhalb einer Anbieter-Entity konfiguriert werden, bevor sie einem Circle of Trust zugeordnet werden oder für die Aufnahme in eine Partner-Entity ausgewählt werden können. Mithilfe der in der Access Manager-Konsole angegebenen Attribute können ein einzelner Identity-Anbieter, ein einzelner Dienstanbieter oder je einer davon innerhalb einer Anbieter-Entity definiert werden. Das Profil einer Anbieter-Entity enthält die folgenden Attributgruppen: |
Partner-Entity |
Mithilfe einer konfigurierten Partnerschaft kann sich ein Benutzer mit einer Gruppe von zugeordneten Sites zusammenschließen. Wenn ein Dienstanbieter beispielsweise eine Authentifizierungsanforderung für einen Benutzer im Namen einer Partnerschaft ausgibt und die Authentifizierung gesichert ist, ist für den Benutzer Single Sign-On mit allen Mitgliedern der Partnerschaft möglich. Partnerschaften werden ohne Rücksicht auf die Grenzen eines Circle of Trust gebildet. Eine Partner-Entity enthält die Metadaten, die die Zusammenstellung einer oder mehrerer Anbieter-Entities definieren, aus denen die Partnerschaft besteht. Sie enthalten keine Konfigurationsinformationen für Anbieter, nur die Konfigurationsinformationen für die Partnerschaft selbst. Das Profil einer Partner-Entity enthält die folgenden Attributgruppen: Hinweis – Die Mitglieder einer Partnerschaft können Dienste entweder als Mitglieder der Partnerschaft oder einzeln aufrufen. |
Sämtliche konfigurierten Entities beider Typen werden unter "Entities" aufgeführt. In Verbindung mit Entities müssen die folgenden Aufgaben ausgeführt werden:
So erstellen Sie eine Anbieter-Entity oder eine Partner-Entity
So ändern Sie die allgemeinen Attribute einer Anbieter-Entity oder einer Partner-Entity
So fügen Sie einer Anbieter-Entity einen Identity-Anbieter hinzu
So fügen Sie einer Anbieter-Entity einen neuen Host-Identity-Anbieter hinzu
So fügen Sie einer Anbieter-Entity einen neuen Remote-Identity-Anbieter hinzu
So fügen Sie einer Anbieter-Entity einen Dienstanbieter hinzu
So fügen Sie einer Anbieter-Entity einen neuen Host-Dienstanbieter hinzu
So fügen Sie einer Anbieter-Entity einen neuen Remote-Dienstanbieter hinzu
So ändern Sie einen Host-Identity-Anbieter in einer Anbieter-Entity
So ändern Sie einen Remote-Identity-Anbieter in einer Anbieter-Entity
So ändern Sie einen Host-Dienstanbieter in einer Anbieter-Entity
So ändern Sie einen Remote-Dienstanbieter in einer Anbieter-Entity
So fügen Sie einem Anbieter in einer Anbieter-Entity eine Kontaktperson hinzu
So ändern Sie das Profil einer Kontaktperson in einer Anbieter-Entity