Ein Host-Anbieter befindet sich auf demselben Server wie Access Manager. Die Konfiguration der Attribute eines neuen Host-Identity-Anbieters beinhaltet das Hinzufügen der Metadaten des Identity-Anbieters zum Entity-Profil. Der Ausgangspunkt für dieses Verfahren ist So fügen Sie einer Anbieter-Entity einen Identity-Anbieter hinzu.
Hinweis – Zusätzliche Attribute können konfiguriert werden, sie werden jedoch auf der Seite für die anfängliche Konfiguration nicht angezeigt. Siehe So ändern Sie einen Host-Identity-Anbieter in einer Anbieter-Entity.
Allgemeine Attribute enthalten Werte, die den Identity-Anbieter selbst allgemein beschreiben.
Der Wert dieses Attributs ist die Beschreibung, die Sie bei der Erstellung der Entity eingegeben haben. Sie können die ursprünglich eingegebene Beschreibung ändern bzw. eine hinzufügen, wenn noch keine vorhanden ist.
Wählen Sie die von dieser Entity unterstützte Version von Liberty Alliance Project Liberty Identity Federation Framework (Liberty ID-FF) aus.
urn:liberty:iff:2003-08 bezieht sich auf Liberty ID-FF-Version 1.2.
urn:liberty:iff:2002-12 bezieht sich auf Liberty ID-FF-Version 1.1.
Kommunikations-URL-Attribute enthalten Orte, an die die Anbieter Übertragungen senden können, die für den betreffenden Identity-Anbieter vorgesehen sind.
Geben Sie einen URL ein, an den die Dienstanbieter Single Sign-On- und Verbindungsanforderungen senden können.
Ein Liberty Alliance Project-Profil legt die Kombination aus dem Inhalt einer Nachricht und dem zu ihrem Transport verwendeten Mechanismus fest. Die folgenden Kommunikationsprofilattribute legen die Profile fest, die vom Identity-Anbieter für die entsprechende Funktion verwendet werden.
Wählen Sie das Profil aus, das dieser Identity-Anbieter beim Senden von Antworten zur Authentifizierung oder von Verbindungsanforderungen verwenden soll.
Browser-Veröffentlichung (Browser-basiertes HTTP POST-Protokoll)
Browser-Produkt (nicht Browser-basiertes SOAP-Protokoll)
LECP (Liberty-fähiger Client-Proxy)
Ein Anbieter kann zu mehreren Circles of Trust gehören. Ein Anbieter, für den kein Circle of Trust angegeben ist, kann jedoch nicht an Kommunikationen teilnehmen, die auf den Liberty Alliance Project-Spezifikationen beruhen. Wenn keine Circles of Trust erstellt wurden, können Sie dieses Attribut später definieren.
Access Manager-Konfigurationsattribute legen Informationen zu dieser Host-Instanz von Federated Access Manager fest.
Geben Sie den URL des Anbieters ein, der sich an einem lokalen Ort befindet.
Der Anbieter-Alias ist ein Name, der verwendet wird, um den Host-Anbieter innerhalb eines Entity-Profils zu identifizieren und zu bestimmen, ob es sich um einen Dienstanbieter oder eine Identity-Anbieter-Konfiguration handelt. Der Wert muss eindeutig sein und als URL dargestellt werden können. Beispiel: sunAlias.
Wählen Sie den Anbietertyp aus, der für Authentifizierungsanforderungen eines lokalen Host-Anbieters verwendet werden soll.
Lokal legt fest, dass der lokale Host-Anbieter bei Empfang einer Authentifizierungsanforderung einen lokalen Identity-Anbieter (im Prinzip sich selbst) kontaktiert.
Remote legt fest, dass der lokale Host-Anbieter bei Empfang einer Authentifizierungsanforderung einen Remote-Identity-Anbieter kontaktiert.
Wählen Sie die Klasse des Authentifizierungskontexts (Authentifizierungsmethode) aus, die von diesem Identity-Anbieter verwendet werden soll, wenn die Informationen nicht im Rahmen einer Dienstanbieter-Anforderung empfangen wurden. Dieser Wert gibt außerdem an, welche Klasse des Authentifizierungskontexts verwendet werden soll, wenn ein unbekannter Benutzer versucht, auf eine geschützte Ressource eines Dienstanbieters zuzugreifen und der Dienstanbieter eine Authentifizierungsanforderung sendet. Es stehen folgende Optionen zur Verfügung:
Password
Mobile Digital-ID
Smartcard
Smartcard-PKI
MobileUnregistered
Software-PKI
Zurück-Sitzung
Mobilvertrag
Time-Sync-Token
Passwort-ProtectedTransport
Geben Sie einen Wert für den Bereich ein, in dem dieser Anbieter konfiguriert ist. Beispiel: /sp.
Geben Sie einen URI ein, der die Version der verwendeten Liberty Alliance Project-Spezifikation angibt. Der Standardwert lautet http://projectliberty.org/specs/v1 .
Dieses Feld legt die Klasse fest, die ein Dienstanbieter für die Teilnahme an der Namensregistrierung verwendet. Die Namensregistrierung ist ein Profil, anhand dessen die Dienstanbieter den Namensbezeichner eines Principals angeben, den ein Identity-Anbieter für die Kommunikation mit dem Dienstanbieter verwendet. Der Wert lautet com.sun.identity.federation.services.util.FSNameIdentifierImpl.
Geben Sie den URL der Homepage des lokalen Anbieters ein.
Geben Sie den URL ein, an den ein Principal umgeleitet wird, wenn das Single Sign-On fehlschlägt.
SAML-Attribute definieren allgemeine Werte dazu, wie der Identity-Anbieter SAML-Assertionen sendet.
Geben Sie die Gültigkeitsdauer (in Sekunden) einer vom Identity-Anbieter ausgestellten Assertion ein. Ein Principal bleibt für die Dauer des Assertions-Intervalls authentifiziert.
Geben Sie die Zeit (in Sekunden) ein, nach der die vom Identity-Anbieter gespeicherten Assertionen bereinigt werden.
Geben Sie die Zeit (in Sekunden) ein, nach der eine Zeitüberschreitung der Assertionsprodukte auftritt.
Geben Sie die Anzahl der Assertionen an, die ein Identity-Anbieter ausstellen kann bzw. die gespeichert werden können.