Personalización del proveedor de servicios WS-FED

Los siguientes atributos se aplican a la función Proveedor de servicios WS-FED:

Aserción firmada

Todas las aserciones que reciba este proveedor de servicios deberán estar firmadas.

Asignador de cuenta

Este atributo especifica la implementación de la interfaz AccountMapper utilizada para asignar una cuenta de usuario remota a una cuenta de usuario local con fines de inicio de sesión único. El valor predeterminado es com.sun.identity.wsfed.plugins.

DefaultADFSPartnerAccountMapper es la implementación predeterminada.

Asignador de atributos

Define la clase utilizada para asignar atributos de la aserción a atributos de usuario definidos localmente por el proveedor de identidades. La clase predeterminada es com.sun.identity.wsfederation.plugins.DefaultSPAttributeMapper .

Asignación de atributos

Especifica los valores para definir las asignaciones utilizadas por el complemento del asignador de atributos predeterminados. Las asignaciones deben configurase con el formato:

SAML_attr=local-attribute

Por ejemplo, EmailAddress=mail o Address=postaladdress . Escriba la asignación como un Nuevo valor y haga clic en Agregar.

Momento de la aplicación de la aserción

Las aserciones son válidas durante un periodo de tiempo, y no antes ni después.

Tiempo efectivo especifica (en segundos) la cantidad de tiempo que una aserción es válida contando a partir del tiempo de emisión de la aserción. El valor predeterminado es 600 segundos.

Tiempo de desfase de aserción

Las aserciones son válidas durante un periodo de tiempo, y no antes ni después. Este atributo especifica un periodo de gracia (en segundos) para el valor notBefore. El valor predeterminado es 300. No tiene relevancia para el valor notAfter.

Estado de relé predeterminado

Después de una operación WS-FED con éxito (inicio de sesión único, cierre de sesión único o finalización de federación), se mostrará una página. Esta página, normalmente el recurso originalmente solicitado, se especifica en la solicitud que inicia utilizando el elemento RelayState. Si no se especifica un RelayState, se mostrará el valor de esta propiedad defaultRelayState .


Precaución – Cuando RelayState o defaultRelayState contiene caracteres especiales (como por ejemplo &), deberá codificarse por URL. Por ejemplo, si el valor de RelayState es http://www.sun.com/apps/myapp.jsp?param1=abc&param2=xyz , deberá codificarse por URL de la forma siguiente:

http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz

para posteriormente anexarlo a la URL. Por ejemplo, la URL de inicio de sesión único iniciada por el proveedor de servicios sería:

http://host:port/ deploy-uri/saml2/jsp/spSSOInit.jsp?metaAlias=/sp&idpEntityID=http://www.idp.com&RelayState=http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz


Detección del dominio de inicio

Especifica el servicio de forma que el proveedor de servicios pueda identificar al proveedor de identidades preferido. La URL de servicio se especifica como punto final de contacto mediante el proveedor de servicios.

Selección del dominio de la cuenta

Especifica el mecanismo y la configuración de la selección del proveedor de identidades. Para localizar el proveedor de identidades puede utilizarse el atributo de encabezado cookie o Solicitud HTTP.