Después de crear una entidad y agregar un proveedor de servicios, puede editar el perfil de dicho proveedor. Es posible que, para ello, deba agregar valores a atributos que no se encontraban disponibles para la configuración al agregar originalmente el proveedor de servicios, o modificar los datos configurados. El punto de partida es Entidades en la interfaz Federación.
Los atributos comunes contienen valores que definen generalmente el propio proveedor de identidades.
El valor estático de este atributo define si se trata de un proveedor alojado o remoto.
El valor de este atributo es la descripción proporcionada al crear la entidad. Puede modificar la descripción introducida originalmente y agregar una si no hay ninguna.
Seleccione la versión del Marco de federación de identidades Liberty (ID-FF de Liberty) de Liberty Alliance Project admitida por esta entidad.
urn:liberty:iff:2003-08 hace referencia a la versión 1.2 de ID-FF de Liberty.
urn:liberty:iff:2002-12 hace referencia a la versión 1.1 de ID-FF de Liberty.
La asignación de identificador de nombre permite a un proveedor de servicios obtener un identificador de nombre para el principal que ha realizado la federación en el espacio de nombre de un proveedor de servicios diferente. Por lo tanto, el proveedor que realiza la solicitud puede comunicarse con otro proveedor de servicios acerca del principal sin necesidad de realizar una federación de identidades para el principal entre ellos. Escriba un URI que identifique el protocolo de comunicación utilizado para obtener el identificador y haga clic en Agregar.
Nota – Actualmente, el perfil de asignación de identificador de nombre de Access Manager sólo admite SOAP. Si se utiliza este atributo, su valor debe ser http://projectliberty.org/profiles/nim-sp-http.
Los certificados se guardan en un archivo de almacén de claves de Java. Cada certificado del archivo se asigna a un alias para recuperarlo. Escriba el alias de clave asociado al certificado que se utiliza para firmar las solicitudes y las respuestas.
Los certificados se guardan en un archivo de almacén de claves de Java. Cada certificado del archivo se asigna a un alias para recuperarlo. Escriba el alias de clave asociado al certificado de seguridad del proveedor.
Escriba la longitud de las claves que utiliza el consumidor del servicio Web al interactuar con otra entidad.
Seleccione el método de cifrado. Entre las opciones, se incluyen:
Ninguna
AES
DESede
Marque la casilla para habilitar el cifrado del identificador de nombres.
Las direcciones URL de comunicación contienen ubicaciones a las que los proveedores pueden enviar transmisiones.designadas para este proveedor de identidades.
Escriba una URL para el receptor de mensajes SOAP del proveedor de identidades. Este valor comunica la ubicación del receptor SOAP en comunicaciones que no están establecidas mediante explorador.
Escriba una URL a la que los proveedores de servicios pueden enviar solicitudes de cierre de sesión. El cierre de sesión único sincroniza la funcionalidad de cierre de sesión de todas las sesiones autenticadas por este proveedor de identidades.
Escriba una URL a la que el proveedor de identidades pueda redirigir el principal después de completar un cierre de sesión.
Escriba una URL a la que el proveedor de servicios pueda enviar las solicitudes de finalización de la federación.
Escriba una URL a la que el proveedor de identidades pueda redirigir el principal después de completar una finalización de federación.
Escriba una URL a la que el proveedor de servicios pueda enviar las solicitudes para especificar el identificador de nombre que se utilizará al comunicarse con este proveedor de identidades sobre un determinado principal. Este servicio opcional sólo puede implementarse después de establecerse una sesión de federación.
Escriba una URL a la que el proveedor de identidades pueda redirigir el principal después de completar el registro de nombres basado en la redirección HTTP.
Un perfil de Liberty Alliance Project define una combinación de contenido del mensaje y el mecanismo utilizado para transportarlo. Los siguientes atributos de perfiles de comunicación definen los perfiles utilizados por el proveedor de identidades para cada función.
Seleccione el perfil que utilizará el proveedor de identidades para notificar a otros proveedores acerca de la finalización de la federación de un principal.
HTTP Redirect
SOAP
Seleccione el perfil que utilizará el proveedor de identidades para notificar a otros proveedores acerca del cierre de sesión de un principal.
HTTP Redirect
HTTP Get
SOAP
Seleccione el perfil que utilizarán otros proveedores al ponerse en contacto con este proveedor de identidades para registrar un nuevo identificador de nombre para un principal.
HTTP Redirect
SOAP
Seleccione el perfil que utilizará este proveedor de identidades al enviar las repuestas a las solicitudes de autenticación o federación.
Envío de explorador (especifica un protocolo HTTP POST basado en explorador)
Artefacto de explorador (especifica un protocolo basado en SOAP sin explorador)
LECP, proxy de cliente habilitado para Liberty.
Un proveedor puede pertenecer a uno o varios círculos de confianza. Sin embargo, un proveedor sin un círculo de confianza especificado no puede participar en las comunicaciones basadas en las especificaciones de Liberty Alliance Project. Si no se ha creado ningún círculo de confianza, puede definir este atributo más adelante.
Los números se corresponden con el nivel de autenticación definido para el módulo de autenticación específico. Se redirigirá el usuario a un módulo con el nivel de autenticación definido.
Contrato móvil
ID digital móvil
Mobile Unregistered (Móvil no registrado)
Password (Contraseña)
Password-ProtectedTransport (Transporte protegido con contraseña)
Previous-Session (Sesión previa)
Smartcard (Tarjeta inteligente)
Smartcard-PKI (Tarjeta inteligente - PKI)
Software-PKI (Software - PKI)
Time-Sync-Token (Token de sincronización de tiempo)
La lista incluye entidades configuradas que se han rellenado con los proveedores.
Los atributos de proveedores de servicios definen información general acerca del proveedor de servicios.
Escriba una URL al punto final en el que se recibirán y procesarán todas las aserciones SAML enviadas al proveedor de servicios.
Si el atributo común Enumeración de compatibilidad de protocolos es urn:liberty:iff:2003-08, escriba el Id. necesario.
Marque la casilla para utilizar la dirección URL del servicio del consumidor de aserciones como valor predeterminado si no se especifica ningún identificador en la solicitud.
Seleccione la casilla de verificación para que el proveedor de servicios firme siempre las solicitudes de autenticación.
Seleccione la casilla de verificación para permitir que un proveedor de servicios participe en el registro de nombres después de que se haya realizado la federación para un principal.
Seleccione esta opción que permite al solicitante influir en la política del identificador de nombre en el proveedor de identidades. Entre las opciones, se incluyen:
El proveedor de identidades devolverá el identificador o identificadores de nombre correspondiente a la federación que existe entre el proveedor de identidades y el proveedor de servicios que realiza la solicitud o el grupo de afiliación de la entidad principal. Si no existe esta federación, se devolverá un error.
El proveedor de identidades emitirá un identificador temporal de un solo uso para la entidad principal después de la federación.
Es posible que el proveedor de identidades inicie una nueva federación de identidades si aún no existe ninguna para la entidad principal.
Marque la casilla para habilitar la federación de afiliación.
Los atributos de configuración de Federated Access Manager definen la información sobre esta instancia alojada de Access Manager.
Define la clase de implementación de com.sun.identity.federation.plugins.FederationSPAdapter , que se utiliza para agregar el procesamiento específico de la aplicación durante el proceso de federación.
El alias del proveedor es el nombre utilizado para identificar el proveedor alojado en un perfil de identidad y definir si se trata de una configuración del proveedor de servicios o del proveedor de identidades. Este valor debe ser exclusivo y puede representarse en forma de URL. Por ejemplo, sunAlias.
Seleccione el tipo de proveedor que debe utilizarse para las solicitudes de autenticación procedentes de un proveedor alojado localmente.
Local significa que el proveedor alojado localmente se pondrá en contacto con un proveedor de identidades local tras recibir una solicitud de autenticación (básicamente, él mismo).
Remoto significa que el proveedor alojado localmente se pondrá en contacto con un proveedor de identidades remoto tras recibir una solicitud de autenticación.
Seleccione la clase de contexto de autenticación (método de autenticación que utilizará este proveedor de identidades si la información no se recibe como parte de una solicitud del proveedor de servicios. Este valor también especifica la clase de contexto de autenticación que se utilizará cuando un usuario desconocido intente acceder a un recurso protegido del proveedor de servicios y éste envíe una solicitud de autenticación. Las opciones son:
Password (Contraseña)
ID digital móvil
Smartcard (Tarjeta inteligente)
Smartcard-PKI (Tarjeta inteligente - PKI)
MobileUnregistered (Móvil no registrado)
Software-PKI (Software - PKI)
Previous-Session (Sesión previa)
Contrato móvil
Time-Sync-Token (Token de sincronización de tiempo)
Password-ProtectedTransport (Transporte protegido con contraseña)
Seleccione la casilla de verificación para indicar si el proveedor de identidades debe autenticar de nuevo a un usuario (incluso durante una sesión real) cuando se reciba una nueva solicitud de autenticación. Este atributo está habilitado de forma predeterminada.
Seleccione esta casilla de verificación para especificar que el proveedor de identidades no debe interactuar con el usuario.
Introduzca un valor que señale al dominio en el que está configurado el proveedor. Por ejemplo, /sp.
Escriba un URI que especifique la versión de la especificación de Liberty Alliance Project que se está utilizando. El valor predeterminado es http://projectliberty.org/specs/v1.
Este campo define la clase que utilizará un proveedor de servicios para participar en el registro de nombres. El registro de nombres es un perfil mediante el que los proveedores de servicios especifican el identificador del nombre de un principal que un proveedor de identidades utilizará cuando se comunique con el proveedor de servicios. El valor es com.sun.identity.federation.services.util.FSNameIdentifierImpl .
Escriba la URL de la página principal del proveedor alojado localmente.
Escriba la URL a la que se redirigirá un principal si falla un inicio de sesión único.
Esta función realizará automáticamente la federación de las diferentes cuentas de proveedores de un usuario en función de un atributo común. Marque la casilla para habilitar la federación automática.
El valor de este atributo se utilizará como atributo común en el que se realizará automáticamente la federación para las diferentes cuentas de proveedores de un usuario.
El valor de este atributo es la clase utilizada para asignar atributos de la aserción SAML a los atributos de usuario definidos localmente. La clase predeterminada es com.sun.identity.federation.services.FSDefaultAttributeMapper .
Los valores definen las asignaciones utilizadas por la clase de asignador de atributos especificada anteriormente. Deben configurarse las asignaciones para este atributo:
SAML-attribute=local-attribute
Por ejemplo, EmailAddress=mail o Address=postaladdress .
Es posible que el proveedor de identidades al que se ha solicitado que autentique un principal que ya se ha autenticado con otro proveedor de identidades delegue mediante un proxy la solicitud de autenticación, en nombre del proveedor de servicios que realiza la solicitud, en el proveedor de identidades que realiza la autenticación. Este proceso recibe el nombre de proxy de proveedor de identidades dinámico. Los atributos de configuración de la autenticación del proxy definen los valores para el proxy de proveedor de identidades dinámico.
Seleccione esta casilla de verificación para habilitar el proxy de proveedor de identidades dinámico.
Agregue una lista de proveedores de identidades que se utilizará para el proxy de proveedor de identidades dinámico. El valor de este atributo es un URI que coincidirá con el valor definido en el atributo Nombre de entidad de la entidad a la que pertenece el proveedor/propietario.
Escriba el número máximo de proveedores de identidades del proxy a los que puede enviarse una solicitud.
Marque la casilla si desea que se utilicen introducciones para encontrar al proveedor de identidades del funcionamiento de proxies.
Los atributos de perfiles de organizaciones ofrecen información básica que puede ser necesaria al interactuar con un principal. Son atributos opcionales.
Nota – Si el atributo Nombres contiene un valor, es necesario agregar valores a los atributos Nombres de visualización y URL.
Introduzca el nombre legal de la organización de la entidad y haga clic en Agregar. El valor se define con el formato locale| organization-name. Por ejemplo, en| example.com.
Introduzca un nombre para la organización de la entidad que sea adecuado para mostrarlo en un principal y haga clic en Agregar. El valor se define con el formato locale|organization-display-name . Por ejemplo, en|example.com.
Introduzca la URL de la organización y haga clic en Agregar. El valor se define con el formato locale| organization-URL . Por ejemplo, en| http://www.example.com .
Este atributo es opcional. Para obtener más información, consulte Para agregar una persona de contacto a un proveedor en una entidad de proveedores.