A continuación, se describe la segunda parte del proceso de configuración de un socio de confianza. El punto de partida es Socios de confianza: selección del tipo de socio y el perfil. Dependiendo de la función o funciones que se hayan seleccionado en la primera parte, es posible que se deban definir algunos de los subatributos mostrados en las secciones siguientes para el socio de confianza.
Nota – Si ha accedido a esta página haciendo clic en Editar o Duplicar en la pantalla de configuración de SAML en Federación, modifique el perfil de socio de confianza en función de los pasos siguientes y haga clic en Guardar para cambiar los valores. Haga clic en Guardar en la página de perfil SAML para completar la modificación.
Puede ser cualquier cadena, como por ejemplo el nombre de una organización.
Se trata de una secuencia de 20 bytes (codificada mediante el formato Base64) que proviene del sitio del socio. Normalmente, es el mismo valor que el utilizado para el atributo Id. de sitio al configurar el atributo Identificadores de sitio.
Es el dominio del sitio del socio (con o sin un número de puerto). Si desea establecer conexión con una página Web alojada en este dominio, la URL de redirección se tomará de los valores definidos en el atributo de socio de confianza.
Nota – En caso de que existan dos entradas definidas para el mismo dominio (una con un número de puerto y otra sin él), tendrá prioridad la entrada que contenga el número de puerto. For example, assume the following two trusted partner definitions: target=sun.com and target=sun.com:8080. Si el principal busca http://machine.sun.com:8080/index.html, se seleccionará la segunda definición.
La URL que señala al servlet que implementa el perfil de artefacto del explorador Web.
Una lista de las direcciones IP, el nombre de host DNS o el alias del certificado de autenticación de cliente utilizado por el cliente. Se configura para todos los hosts en el sitio del socio que puede enviar solicitudes a la autoridad. Esta lista permite garantizar que el solicitante es realmente el receptor previsto del artefacto. Si el solicitante se encuentra definido en esta lista, la interacción continuará. Si la información del solicitante no coincide con ningún host definido en la lista de hosts, se rechazará la solicitud.
La clase se utiliza para devolver una lista de valores de atributos definidos como elementos AttributeStatements en una aserción de autenticación. Un asignador de atributos de sitio debe implementarse desde la interfaz PartnerSiteAttributeMapper.
Si no se define ninguna clase, no se incluirá ningún atributo en la aserción.
La clase que define el modo en que el asunto de una aserción se relaciona con una identidad del sitio de destino. An account mapper needs to be implemented from the com.sun.identity.saml.plugins.PartnerAccountMapper interface. The default is com.sun.identity.saml.plugins.DefaultAccountMapper .
Si no se define ninguna clase, no se incluirá ningún atributo en la aserción.
La versión de SAML utilizada (1.0 ó 1.1) para enviar solicitudes de SAML. Para cambiar la versión o el protocolo, haga clic en el botón Propiedades del sitio local y cambie los atributos Protocolo y Aserción según sea necesario.
Un certificado utilizado para verificar la firma de una aserción cuando ésta se lleva a cabo por parte del socio y el certificado no se encuentra en la sección KeyInfo de la aserción firmada.
El creador de una aserción generada. La sintaxis predeterminada es hostname: port.
La URL que señala al servlet que implementa el perfil de artefacto del explorador Web.
La URL que señala al servlet que implementa el perfil de POST (envío) del explorador Web.
La clase utilizada para obtener información de inicio de sesión único de una consulta. Debe implementar un asignador de atributos desde la interfaz incluida. Si no se especifica ninguna clase, se utilizará DefaultAttributeMapper.
La clase utilizada para obtener información de inicio de sesión único y asignar acciones de socios a las decisiones de autorización. Debe implementar un asignador de acciones desde la interfaz incluida. Si no se especifica ninguna clase, se utilizará DefaultActionMapper.
La URL al receptor de SOAP de SAML.
Entre los tipos de autenticación que pueden utilizarse con SAML, se incluyen:
Especifique NOAUTH si se accede a la URL del receptor SAML SOAP utilizando HTTP y el receptor SAML SOAP no está protegido por la autenticación básica HTTP o SSL.
Especifique BASICAUTH si se accede a la URL del receptor SAML SOAP utilizando HTTP y el receptor SAML SOAP no está protegido por la autenticación básica HTTP.
Especifique SSL si se accede a la URL del receptor SOAP de SAML utilizando HTTP y el receptor SOAP de SAML no está protegido por la autenticación básica HTTP.
Especifique SSLWITHBASICAUTH si se accede a la URL del receptor SAML SOAP mediante HTTPS, y el receptor SAML SOAP no está protegido por BASIC AUTH WITH SSL.
Nota – Si está protegiendo la URL del receptor SOAP de SAML con autenticación básica HTTP, también lo protege de esta manera en la configuración del contenedor web y no en la configuración de OpenSSO. Sin embargo, debe especificar el Id. de usuario de la autenticación básica HTTP y la contraseña en la configuración de OpenSSO.
Este atributo es opcional. Si no se especifica ninguno, el valor predeterminado es NOAUTH. Si se especifica BASICAUTH o SSLWITHBASICAUTH , es necesario el atributo Socios de confianza y éste debe ser HTTPS.
Si se selecciona BASICAUTH como tipo de autenticación, el valor de este atributo define el identificador de usuario del socio que se está utilizando para proteger el receptor de SOAP.
Si se selecciona BASICAUTH como tipo de autenticación, el valor de este atributo define la contraseña del identificador de usuario del socio que se está utilizando para proteger el receptor de SOAP.
Vuelva a introducir la contraseña definida anteriormente.