Una afiliación alojada contiene un grupo de proveedores de servicio. La afiliación la forma y mantiene un propietario de afiliación que elige los proveedores de miembros de entidades proveedoras ya configuradas. La afiliación permite a un usuario federar en el grupo de sitios asociados. Los proveedores elegidos podrían invocar servicios como miembro de la afiliación, o individualmente, como proveedor. Si los servicios se invocan como miembro de afiliación, un proveedor de servicios podría emitir una solicitud de autenticación para un usuario en nombre de una afiliación. Cuando la autenticación es segura, el usuario puede lograr el inicio de sesión único con todos los miembros de la afiliación.
Un proveedor de afiliación albergada contiene los metadatos que definen el grupo de una o varias de las entidades de proveedores que conforman la aplicación. No contiene la información de configuración de ningún proveedor (que se define en una entidad de proveedor), sólo la información de configuración de la afiliación en sí misma. Si hay varios proveedores de servicio y proveedores de identidad en el mismo círculo de confianza, utilice una entidad afiliada para evitar tener que generar diferentes identificadores de nombre para servicios compartidos en común.
La Afiliación alojada contiene los siguientes atributos que pueden personalizarse:
Especifica un metaAlias para la función de proveedor que se está configurando. El metaAlias se utiliza para localizar el identificador de entidad del proveedor y la organización en la que está situado. El valor es una cadena igual al nombre del dominio o la organización (dependiendo de si Complemento de servicios de federación de SAML v2 está instalado en OpenSSO) acompañado de una barra diagonal y el nombre del proveedor. Por ejemplo, /suncorp/travelprovider.
Precaución – Los nombres utilizados en el metaAlias no deben contener ninguna /.
Un proveedor debe ser miembro de un círculo de confianza, o no puede participar en comunicaciones basadas en Liberty. El proveedor puede pertenecer a una o más afiliaciones. Introduzca el Id. de entidad del proveedor el campo Nuevo valor y haga clic en Agregar.
Este atributo define los elementos de alias de certificado para el proveedor. La firma especifica el alias de certificado de proveedor utilizado para encontrar el certificado firmante correcto en el almacén de claves. El cifrado especifica el alias de certificado de proveedor utilizado para encontrar en el almacén de claves el certificado de cifrado correcto.