Un proveedor alojado está alojado en el mismo servidor que Federated Access Manager. La configuración de los atributos del nuevo proveedor de servicios alojado incluye la adición de metadatos relacionados con el proveedor de servicios al perfil de la entidad. El punto de partida de este procedimiento es Para agregar un proveedor de servicios a una entidad de proveedores.
Nota – Los atributos adicionales se pueden configurar, pero no están visibles en la página de configuración inicial. Consulte Para modificar atributos de un proveedor de servicios alojado en una entidad de proveedores.
Los atributos comunes contienen valores que definen generalmente el propio proveedor de identidades.
El valor de este atributo es la descripción proporcionada al crear la entidad. Puede modificar la descripción introducida originalmente y agregar una si no hay ninguna.
Seleccione la versión del Marco de federación de identidades Liberty (ID-FF de Liberty) de Liberty Alliance Project admitida por esta entidad.
urn:liberty:iff:2003-08 hace referencia a la versión 1.2 de ID-FF de Liberty.
urn:liberty:iff:2002-12 hace referencia a la versión 1.1 de ID-FF de Liberty.
Un proveedor puede pertenecer a uno o varios círculos de confianza. Sin embargo, un proveedor sin un círculo de confianza especificado no puede participar en las comunicaciones basadas en las especificaciones de Liberty Alliance Project. Si no se ha creado ningún círculo de confianza, puede definir este atributo más adelante.
Los atributos de proveedores de servicios definen información general acerca del proveedor de servicios.
Escriba una URL al punto final en el que se recibirán y procesarán todas las aserciones SAML enviadas al proveedor de servicios.
Si el atributo común Enumeración de compatibilidad de protocolos es urn:liberty:iff:2003-08, escriba el Id. necesario.
Marque la casilla para utilizar la dirección URL del servicio del consumidor de aserciones como valor predeterminado si no se especifica ningún identificador en la solicitud.
Los atributos de configuración de Access Manager definen la información sobre esta instancia alojada de Access Manager.
Escriba la URL del proveedor alojado localmente.
El alias del proveedor es un nombre utilizado para identificar el proveedor alojado en el perfil de entidad al que pertenece. Define si se trata de una configuración de proveedor de servicios o de proveedor de identidades. Este valor debe ser exclusivo y puede representarse en forma de URL. Por ejemplo, sunAlias.
Seleccione el tipo de proveedor que debe utilizarse para las solicitudes de autenticación procedentes de un proveedor alojado localmente.
Local significa que el proveedor alojado localmente se pondrá en contacto con un proveedor de identidades local tras recibir una solicitud de autenticación (básicamente, él mismo).
Remoto significa que el proveedor alojado localmente se pondrá en contacto con un proveedor de identidades remoto tras recibir una solicitud de autenticación.
Seleccione la clase de contexto de autenticación (método de autenticación que utilizará este proveedor de identidades si la información no se recibe como parte de una solicitud del proveedor de servicios. Este valor también especifica la clase de contexto de autenticación que se utilizará cuando un usuario desconocido intente acceder a un recurso protegido del proveedor de servicios y éste envíe una solicitud de autenticación. Las opciones son:
Password (Contraseña)
ID digital móvil
Smartcard (Tarjeta inteligente)
Smartcard-PKI (Tarjeta inteligente - PKI)
MobileUnregistered (Móvil no registrado)
Software-PKI (Software - PKI)
Previous-Session (Sesión previa)
Contrato móvil
Time-Sync-Token (Token de sincronización de tiempo)
Password-ProtectedTransport (Transporte protegido con contraseña)
Este campo define la clase que utilizará un proveedor de servicios para participar en el registro de nombres. El registro de nombres es un perfil mediante el que los proveedores de servicios especifican el identificador del nombre de un principal que un proveedor de identidades utilizará cuando se comunique con el proveedor de servicios. El valor es com.sun.identity.federation.services.util.FSNameIdentifierImpl .
Escriba la URL de la página principal del proveedor alojado localmente.
Escriba la URL a la que se redirigirá un principal si falla un inicio de sesión único.