Los siguientes atributos se aplican a la función Proveedor de servicios WS-FED:
Todas las aserciones que reciba este proveedor de servicios deberán estar firmadas.
Este atributo especifica la implementación de la interfaz AccountMapper utilizada para asignar una cuenta de usuario remota a una cuenta de usuario local con fines de inicio de sesión único. El valor predeterminado es com.sun.identity.wsfed.plugins.
DefaultADFSPartnerAccountMapper es la implementación predeterminada.
Define la clase utilizada para asignar atributos de la aserción a atributos de usuario definidos localmente por el proveedor de identidades. La clase predeterminada es com.sun.identity.wsfederation.plugins.DefaultSPAttributeMapper .
Especifica los valores para definir las asignaciones utilizadas por el complemento del asignador de atributos predeterminados. Las asignaciones deben configurase con el formato:
SAML_attr=local-attribute
Por ejemplo, EmailAddress=mail o Address=postaladdress . Escriba la asignación como un Nuevo valor y haga clic en Agregar.
Las aserciones son válidas durante un periodo de tiempo, y no antes ni después.
Tiempo efectivo especifica (en segundos) la cantidad de tiempo que una aserción es válida contando a partir del tiempo de emisión de la aserción. El valor predeterminado es 600 segundos.
Las aserciones son válidas durante un periodo de tiempo, y no antes ni después. Este atributo especifica un periodo de gracia (en segundos) para el valor notBefore. El valor predeterminado es 300. No tiene relevancia para el valor notAfter.
Después de una operación WS-FED con éxito (inicio de sesión único, cierre de sesión único o finalización de federación), se mostrará una página. Esta página, normalmente el recurso originalmente solicitado, se especifica en la solicitud que inicia utilizando el elemento RelayState. Si no se especifica un RelayState, se mostrará el valor de esta propiedad defaultRelayState .
Precaución – Cuando RelayState o defaultRelayState contiene caracteres especiales (como por ejemplo &), deberá codificarse por URL. Por ejemplo, si el valor de RelayState es http://www.sun.com/apps/myapp.jsp?param1=abc¶m2=xyz , deberá codificarse por URL de la forma siguiente:
http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz
para posteriormente anexarlo a la URL. Por ejemplo, la URL de inicio de sesión único iniciada por el proveedor de servicios sería:
http://host:port/ deploy-uri/saml2/jsp/spSSOInit.jsp?metaAlias=/sp&idpEntityID=http://www.idp.com&RelayState=http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz
Especifica el servicio de forma que el proveedor de servicios pueda identificar al proveedor de identidades preferido. La URL de servicio se especifica como punto final de contacto mediante el proveedor de servicios.
Especifica el mecanismo y la configuración de la selección del proveedor de identidades. Para localizar el proveedor de identidades puede utilizarse el atributo de encabezado cookie o Solicitud HTTP.