ID-FF-Dienstanbieter-Anpassung

Die ID-FF-Dienstanbieter-Attribute werden in die folgenden Abschnitte gruppiert:

Allgemeine Attribute
Anbietertyp

Der statische Wert dieses Attributs ist der zu konfigurierende Anbietertyp: gehostet oder remote

Beschreibung

Beim Wert dieses Attributs handelt es sich um eine Beschreibung des Dienstanbieters.

Protokollunterstützungsaufzählung

Wählen Sie die Liberty ID-FF-Veröffentlichung, die von diesem Anbieter unterstützt wird.

Signaturschlüssel

Definiert den Schlüssel-Alisas, der für das Signieren von Anforderungen und Antworten verwendet wird. Zertifikate werden in einer Java-Keystore-Datei gespeichert. Jedes einzelne Zertifikat wird einem Alias zugeordnet, der für das Abrufen des Zertifikats verwendet wird.

Verschüsselungsschlüssel

Definiert den Sicherheitszertifikatsalias, der für die Verschlüsselung verwendet wird. Zertifikate werden in einer Java-Keystore-Datei gespeichert. Jedes einzelne Zertifikat wird einem Alias zugeordnet, der für das Abrufen des Zertifikats verwendet wird.

Verschlüsselung des Namensbezeichners

Aktivieren Sie dieses Kontrollkästchen, um die Verschlüsselung des Namensbezeichners zu aktivieren.

Authentifizierungsanforderung signieren

Wenn aktiviert, signiert der Dienstanbieter alle Authentifizierungsanforderungen.

Kommunikations-URLs
SOAP-Endpunkt

Defniert einen URI für den SOAP-Nachrichtenempfänger des Dienstanbieters. Dieser Wert legt die Adresse des SOAP-Empfängers für Kommunikationen fest, die nicht über einen Browser erfolgen.

Einzelabmeldungsdienst

Geben Sie einen URL ein, an den Identity-Anbieter Abmeldeanforderungen senden können. Die Einzelabmeldung synchronisiert die Abmeldefunktion über alle von diesem Identity-Anbieter authentifizierten Sitzungen.

Umleitungs-URL für Einzelabmeldung

Definiert einen URL, an den Identity-Anbieter Einzelabmeldungsantworten senden können.

Verbindungstrennungsdienst

Definiert einen URL, an den Identity-Anbieter Verbindungstrennungsanforderungen senden können.

Umleitungs-URL für Verbindungstrennung

Definiert einen URL, an den Identity-Anbieter Verbindungstrennungsantworten senden können.

Namensregistrierungsdienst

Definiert URLs, die für die Kommunikation mit dem Identity-Anbieter verwendet werden, um einen neuen Namensbezeichner für den Principal anzugeben. (Die Registrierung kann erst stattfinden, nachdem eine Verbindungssitzung eingerichtet wurde.)

Umleitungs-URL für Namensregistrierung

Definiert einen URL, an den Identity-Anbieter Namensregistrierungsantworten senden können. (Die Registrierung kann erst stattfinden, nachdem eine Verbindungssitzung eingerichtet wurde.)

Assertion Consumer-URL

Definiert den URL, an den Identity-Anbieter SAML-Assertions senden können.

URL-ID des Assertion Consumer-Dienstes

Wenn der Wert des allgemeinen Attributs der Protokollunterstützung urn:liberty:iff:2003-08 lautet, geben Sie die erforderliche ID ein.

URL des Assertion Consumer-Dienstes als Standard festlegen

Aktivieren Sie dieses Kontrollkästchen, wenn Sie den URL des Assertion Consumer-Dienstes als Standardwert verwenden möchten, falls eine Anforderung keinen Bezeichner enthält.

Kommunikationsprofile
Verbindungstrennung

Wählen Sie ein Profil aus, um andere Anbieter über die Verbindungstrennung eines Principals zu benachrichtigen:

Einzelabmeldung

Wählen Sie ein Profil aus, um andere Anbieter über die Abmeldung eines Principals zu benachrichtigen:

Namensregistrierung

Wählen Sie ein Profil aus, um andere Anbieter über die Namensregistrierung eines Principals zu benachrichtigen:

Unterstütztes SSO-Profil

Wählen Sie ein Profil für das Senden von Authentifizierungsanforderungen aus:

Dienstanbieter-Konfiguration
Anbieter-Alias

Definiert den Aliasnamen für den lokalen Dienstanbieter.

Authentifizierungstyp

Wählen Sie den Anbieter aus, der für Authentifizierungsanforderungen eines lokal gehosteten Anbieters verwendet werden soll.

Identity-Anbieter hat Authentifizierung erzwungen.

Aktivieren Sie dieses Kontrollkästchen, um anzugeben, dass der Identity-Anbieter eine erneute Authentifizierung durchführen muss (auch wenn er sich in einer aktiven Sitzung befindet), wenn er eine neue Authentifizierungsanforderung erhält. Dieses Attribut ist standardmäßig aktiviert.

Anforderung an Identity-Anbieter, passiven Status einzunehmen

Wählen Sie dieses Kontrollkästchen aus, um anzugeben, dass der Identity-Anbieter nicht mit dem Principal interagieren darf und mit dem Benutzer interagieren muss.

Namensregistrierung nach Verbindung

Wenn diese Option aktiviert ist, wird dem Dienstanbieter die Teilnahme an der Namensregistrierung ermöglicht, nachdem der Zusammenschluss erfolgt ist.

Namens-ID-Richtlinie

Eine Aufzählung, mit der der anfordernde Benutzer Einfluss auf die Namens-ID-Richtlinie beim Identity-Anbieter hat.

Affiliation Federation (Partnerverbindung)

Aktivieren Sie dieses Kontrollkästchen, wenn Sie die Zuordnungsföderierung aktivieren möchten.

Anbieterstatus

Definiert, ob der Dienstanbieter aktiv oder inaktiv ist. Der Standard, aktiv, bedeutet, dass der Dienstanbieter Anforderungen verarbeiten und Antworten erzeugen kann.

Antwortet mit

Gibt den Typ von Anweisungen an, die der Dienstanbieter erzeugen kann. Zum Beispiel: lib:AuthenticationStatement

Dienst-URL
URL der Seite mit COTs

Definiert den URL, den alle Circles of Trust auflistet, zu denen der Anbieter gehört.

URL der verbundenen Seite

Gibt den URL an, der den Verbindungsvorgang durchführt.

Homepage-URL

Definiert den URL der Homepage des Identity-Anbieters.

Umleitungs-URL bei Fehler bei Single Sign-On

Definiert den URL, an den ein Principal umgeleitet wird, wenn das Single Sign-On fehlschlägt.

URL für Trennung fertig

Definiert den URL, zu dem ein Principal nach Abschluss der Verbindungstrennung weitergeleitet wird.

Fehlerseiten-URL

Definiert den URL, zu dem ein Principal bei einem Fehler weitergeleitet wird.

URL für Abmeldung fertig

Definiert den URL, zu dem ein Principal nach dem Abmelden weitergeleitet wird.

Plugins
Dienstanbieter-Adapter

Definiert die Implementierungsklasse für die com.sun.identity.federation.plugins.FSSPAdapter-Schnittstelle. Der Standardwert ist:

com.sun.identity.federation.plugins.FSDefaultSPAdapter

Verbindungs-SP-Adapter-Umschlag

Definiert eine Liste mit Umgebungseigenschaften, die von der SPI-Implementierungsklasse des Dienstanbieteradapters verwendet werden.

Benutzeranbieterklasse

Gibt eine plugfähige Klasse an, die verwendet wird, um Benutzervorgänge zur Verfügung zu stellen, wie die Suche nach einem Benutzer, das Abrufen von Benutzerattributen usw. Der Standardwert ist:

com.sun.identity.federation.accountmgmt.DefaultFSUserProvider

Implementierung des Namensbezeichners

Dieses Feld legt die Klasse fest, die ein Dienstanbieter für die Teilnahme an der Namensregistrierung verwendet. Die Namensregistrierung ist ein Profil, anhand dessen die Dienstanbieter den Namensbezeichner eines Principals angeben, den ein Identity-Anbieter für die Kommunikation mit dem Dienstanbieter verwendet. The value is com.sun.identity.federation.services.util.FSNameIdentifierImpl .

Dienstanbieter-Attributzuordnungsfunktion
Klasse der Attributzuordnungsfunktion

Die Klasse, die für die Zuordnung von lokal definierten Benutzerattributen zu Attributen in der SAML-Assertion verwendet wird. Es gibt keine Standardklasse.

Dienstanbieter-Attributzuordnung

Gibt die Werte an, die die Zuordnungen definieren, die vom standardmäßigen Attribut-Mapper-Plugin verwendet werden. Zuordnungen sollen in folgendem Format konfiguriert werden:

SAML-attribute=local-attribute

Beispiel: Email=emailaddress or Address=postaladdress .. Geben Sie die Zuordnung als neuen Wert ein und klicken Sie auf "Hinzufügen".

Automatische Verbindung
Automatische Verbindung

Aktivieren Sie dieses Kontrollkästchen, wenn Sie die automatische Verbindung aktivieren möchten.

Allgemeiner Attributname für Auto-Verbindung

Der allgemeine Name des LDAP-Attributs des Benutzers, wie beispielweise eine Telefonnummer. Zum Erstellen einer Attributsanweisung für Auto-Verbindung. Wenn Sie eine Attributanweisung für die automatische Verbindung erstellen, wird der Wert dieses Attributs verwendet. Die Anweisung enthält das Attributelement und dieses häufig verwendete Attribut als Wert.

Authentifizierungskontext

Dieses Attribut definiert die standardmäßige Authentifizierungskontext-Klasse des Dienstanbieters (Authentifizierungsmethode). Diese Methode wird immer verwendet, wenn der Service Anbieter eine Authentifizierungsanforderung sendet. Außerdem wird dieser Authentifizierungskontext vom Dienstanbieter verwendet, wenn ein unbekannter Benutzer versucht, auf eine geschützte Ressource zuzugreifen. Es stehen folgende Optionen zur Verfügung:

Unterstützt

Wählen Sie das Kontrollkästchen neben der Authentifizierungskontext-Klasse aus, wenn diese vom Dienstanbieter unterstützt wird.

Kontextreferenz

Die Liberty-definierten Authentifizierungskontext-Klassen sind:

Ebene

Wählen Sie eine Prioritätsebene für Fälle mit mehreren Kontexten aus.

Proxy-Authentifizierungskonfiguration

Proxy-Authentifizierungskonfigurationsattribute definieren Werte für das dynamische Anbieter-Proxying.

Proxy-Authentifizierung

Wählen Sie das Kontrollkästchen aus, um die Proxy-Authentifizierung für einen Dienstanbieter zu aktivieren.

Liste der Proxy-Identity-Anbieter

Geben Sie unter "Neuer Wert" einen Bezeichner für (einen) Identity-Anbieter an, der für die Proxy-Authentifizierung verwendet werden kann, und klicken Sie auf "Hinzufügen". Der Wert ist ein URI, der als Bezeichner des Anbieters definiert ist.

Maximale Anzahl an Proxies

Geben Sie die maximale Anzahl an Identity-Anbietern ein, die für die Proxy-Authentifizierung verwendet werden können.

Einführungs-Cookie für Proxyvorgang verwenden

Aktivieren Sie dieses Kontrollkästchen, wenn zum Auffinden des Proxy-Identity-Anbieters Einführungs-Cookies verwendet werden sollen.