Los atributos del proveedor de servicios ID-FF se agrupan en las siguientes secciones:
El valor estático de este atributo es el tipo de proveedor que se está configurando: alojado o remoto
El valor de este atributo es una descripción del proveedor de servicios.
Elija la versión de Liberty ID-FF compatible con este proveedor.
urn:liberty:iff:2003-08 hace referencia a Liberty Identity Federation Framework versión 1.2.
urn:liberty:iff:2002-12 hace referencia a Liberty Identity Federation Framework versión 1.1.
Define el alias de certificado de seguridad que se utiliza para firmar solicitudes y respuestas. Los certificados se guardan en un archivo de almacén de claves de Java. Cada certificado se asigna a un alias que se utiliza para recuperar el certificado
Define el alias de certificado de seguridad que se utiliza para el proceso de cifrado. Los certificados se guardan en un archivo de almacén de claves de Java. Cada certificado se asigna a un alias que se utiliza para recuperar el certificado.
Marque la casilla para habilitar el cifrado del identificador de nombres.
Si está habilitado, el proveedor de servicios firmará todas las solicitudes de autenticación.
Define un URI para el receptor de mensajes SOAP del proveedor de servicios. Este valor comunica la ubicación del receptor SOAP en comunicaciones que no están establecidas mediante explorador.
Define una URL a la que los proveedores de identidad pueden enviar solicitudes de cierre de sesión. El cierre de sesión único sincroniza la funcionalidad de cierre de sesión de todas las sesiones autenticadas por el proveedor de identidades.
Define una URL a la que los proveedores de identidad pueden enviar respuestas de cierre de sesión únicos.
Define una URL a la que el proveedor de identidades enviará las solicitudes de finalización de la federación.
Define una URL a la que los proveedores de identidad pueden enviar respuestas de finalización de la federación.
Define una URL que se utilizará al establecer comunicación con el proveedor de identidades para especificar un nuevo identificador de nombre para el principal. (el registro puede llevarse a cabo sólo después de establecer una sesión de federación.)
Define una URL a la que los proveedores de identidad pueden enviar respuestas de registro de nombre. (el registro puede llevarse a cabo sólo después de establecer una sesión de federación.)
Define la URL a la que un Proveedor de identidades puede enviar aserciones SAML.
Si el atributo común Enumeración de compatibilidad de protocolos es urn:liberty:iff:2003-08, escriba el Id. necesario.
Marque la casilla para utilizar la dirección URL del servicio del consumidor de aserciones como valor predeterminado si no se especifica ningún identificador en la solicitud.
Seleccione un perfil para informar a otros proveedores de la finalización de federación de un principal:
HTTP Redirect
SOAP
Seleccione un perfil para informar a otros proveedores del cierre de sesión de un principal:
HTTP Redirect
HTTP Get
SOAP
Seleccione un perfil para informar a otros proveedores del registro de nombre de un principal:
HTTP Redirect
SOAP
Seleccione un perfil para el envío de solicitudes de autenticación:
Envío de explorador (especifica un protocolo HTTP POST basado en explorador)
Artefacto de explorador (especifica un protocolo basado en SOAP sin explorador)
WML (especifica el protocolo Lenguaje de marcado inalámbrico)
LECP, proxy de cliente habilitado para Liberty.
Nota – OpenSSO puede administrar solicitudes procedentes de un perfil de proxy de cliente habilitado para Liberty, pero requiere configuración adicional que se encuentra fuera del alcance de este manual.
Define el nombre de alias para el proveedor de servicios local.
Seleccione el proveedor que debe utilizarse para las solicitudes de autenticación procedentes de un proveedor alojado localmente:
Remoto significa que el proveedor alojado localmente se pondrá en contacto con un proveedor de identidades remoto tras recibir una solicitud de autenticación.
Local significa que el proveedor alojado localmente se pondrá en contacto con un proveedor de identidades local tras recibir una solicitud de autenticación (básicamente, él mismo).
Seleccione la casilla de verificación para indicar si el proveedor de identidades debe autenticar de nuevo (incluso durante una sesión real) cuando se reciba una nueva solicitud de autenticación. Este atributo está habilitado de forma predeterminada.
Seleccione la casilla de verificación para especificar que el proveedor de identidades no debe interactuar con el principal y debe interactuar con el usuario.
Si está activada, esta opción permite a un proveedor de servicios participar en el registro de nombres después de que haya sido federado.
Enumeración que permite que el solicitante influya en la directiva del identificador de nombres en el proveedor de identidades.
Marque la casilla para habilitar la federación de afiliación.
Define si el proveedor de servicios es activo o inactivo. Activo, el valor predeterminado, significa que el proveedor de identidades puede procesar solicitudes y generar respuestas.
Especifica el tipo de instrucciones que puede generar el proveedor de servicios. Por ejemplo, lib:AuthenticationStatement.
Define la URL que enumera todos los círculos de confianza a los que pertenece el proveedor.
Especifica la URL que efectúa la operación de federación.
Define la URL de la página de inicio del proveedor de identidades.
Define la URL a la que se redirigirá un principal si falla un inicio de sesión único.
Define la URL a la que se redirige un principal una vez completada la finalización de federación.
Define la URL a la que se dirige un principal tras un error.
Define la URL a la que se dirige un principal tras el cierre de sesión.
Define la clase de implementación de la interfaz com.sun.identity.federation.plugins.FSSPAdapter. El valor predeterminado es:
com.sun.identity.federation.plugins.FSDefaultSPAdapter
Define una lista de propiedades de entorno que utilizará la clase de implementación SPI del adaptador del proveedor de servicios.
Especifica una clase que se puede utilizar como complemento para proporcionar operaciones de usuario tales como la búsqueda de un usuario, obtener atributos de usuario, etc. El valor predeterminado es:
com.sun.identity.federation.accountmgmt.DefaultFSUserProvider
Este campo define la clase que utilizará un proveedor de servicios para participar en el registro de nombres. El registro de nombres es un perfil mediante el que los proveedores de servicios especifican el identificador del nombre de un principal que un proveedor de identidades utilizará cuando se comunique con el proveedor de servicios. The value is com.sun.identity.federation.services.util.FSNameIdentifierImpl .
Clase utilizada para asignar atributos de usuario definidos de forma local a atributos de la aserción SAML. No hay ninguna clase predeterminada.
Especifica los valores para definir las asignaciones utilizadas por el complemento del asignador de atributos predeterminados especificado anteriormente. Las asignaciones deben configurase con el formato:
SAML-attribute=local-attribute
Por ejemplo, Email=emailaddress o Address=postaladdress . Escriba la asignación como un Nuevo valor y haga clic en Agregar.
Marque la casilla para habilitar la federación automática.
Define el nombre de atributo de LDAP común del usuario, como el número de teléfono . Para crear una declaración de atributo de federación automática. Durante la creación de una Instrucción de atributo de federación automática se utilizará el valor de este atributo. La instrucción contendrá el elemento atributo y este atributo común como su valor.
Este atributo define la clase de contexto de autenticación predeterminada del proveedor de servicios (método de autenticación). Este método se invocará siempre que el proveedor de identidades envíe una solicitud de autenticación. Este valor especifica también el contexto de autenticación que utiliza el proveedor de servicios cuando un usuario desconocido intenta acceder a un recurso protegido. Las opciones son:
Seleccione la casilla de verificación junto a la clase de contexto de autenticación si el proveedor de identidades es compatible con ella.
Las clases de contexto de autenticación definidas por Liberty son:
Contrato móvil
ID digital móvil
MobileUnregistered (Móvil no registrado)
Password (Contraseña)
Password-ProtectedTransport (Transporte protegido con contraseña)
Previous-Session (Sesión previa)
Smartcard (Tarjeta inteligente)
Smartcard-PKI (Tarjeta inteligente - PKI)
Software-PKI (Software - PKI)
Time-Sync-Token (Token de sincronización de tiempo)
Seleccione el nivel de prioridad para los casos en los que hay varios contextos.
Los atributos de configuración de la autenticación del proxy definen los valores para el proxy de proveedor dinámico.
Active la casilla de verificación para habilitar la autenticación proxy para un proveedor de servicios.
Escriba en el campo Nuevo valor un identificador para un proveedor o proveedores de identidad que puedan utilizarse para la autenticación proxy y haga clic en Agregar. El valor es un URI definido como el identificador del proveedor.
Introduzca el número máximo de proveedores de identidad que pueden utilizarse para la autenticación proxy.
Marque la casilla si desea que se utilicen cookies de introducción para encontrar al proveedor de identidades del funcionamiento de proxies.