Ajout d'un nouveau fournisseur d'identités hébergé à une entité fournisseur

Un fournisseur hébergé est hébergé sur le même serveur qu'Access Manager. La configuration des attributs d'un nouveau fournisseur d'identités hébergé inclut l'ajout de métadonnées concernant le fournisseur d'identités au profil de l'entité. Le point de départ de cette procédure est Ajout d'un fournisseur d'identités à une entité fournisseur.


Remarque – D'autres attributs peuvent être configurés mais n'apparaissent pas dans cette première page de configuration. Reportez-vous à Modification des attributs d'un fournisseur d'identités hébergé dans une entité fournisseur.


  1. Fournissez les informations des attributs communs.

    Ces attributs définissent généralement l'identité du fournisseur lui-même.

    Description

    La valeur de cet attribut est la description fournie lors de la création de l'entité. Vous pouvez modifier la description initiale ou en ajouter une s'il n'y en a pas.

    Énumération des protocoles pris en charge

    Choisissez la version de Liberty Alliance Project Liberty Identity Federation Framework (Liberty ID-FF) prise en charge par cette entité.

    • urn:liberty:iff:2003-08 correspond à la version 1.2 de Liberty ID-FF.

    • urn:liberty:iff:2002-12 correspond à la version 1.1 de Liberty ID-FF.

  2. Fournissez les informations des attributs des URL de communication.

    Ces attributs contiennent les emplacements auxquels des fournisseurs peuvent envoyer des transmissions spécialisées pour ce fournisseur d'identités.

    URL du service de connexion unique (SSO)

    Tapez un URL auquel les fournisseurs de services peuvent adresser les demandes de fédération et de connexion unique.

  3. Fournissez les informations des attributs des profils de communication.

    Un profil Liberty Alliance Project définit la combinaison entre un contenu de message et le mécanisme utilisé pour son transport. Les attributs de profils de communication suivants définissent les profils utilisés par le fournisseur d'identités pour la fonctionnalité correspondante.

    Fédération/connexion unique

    Sélectionnez le profil de ce fournisseur d'identités à utiliser pour envoyer des réponses à des demandes d'authentification ou de fédération.

    • Poste navigateur (spécifie un protocole POST HTTP basé sur un navigateur)

    • Artéfact navigateur (spécifie un protocole basé sur SOAP hors navigateur).

    • LECP (spécifie un proxy client compatible Liberty)

  4. Sélectionnez l'un des cercles d'approbation disponibles à attribuer au fournisseur.

    Un fournisseur peut appartenir à un ou plusieurs cercles d'approbation. Cependant, un fournisseur sans cercle d'approbation ne peut pas participer à des communications basées sur les spécifications Liberty Alliance Project. Si aucun cercle d'approbation n'a été créé, vous pouvez définir cet attribut plus tard.

  5. Fournissez les informations relatives aux attributs de configuration de Federated Access Manager.

    Ces attributs donnent des informations relatives à cette instance hébergée de Federated Access Manager.

    URL fournisseur

    Tapez l'URL du fournisseur hébergé localement.

    Alias du fournisseur

    L'alias du fournisseur est le nom utilisé pour identifier le fournisseur hébergé dans un profil d'entité et pour définir s'il s'agit d'une configuration de fournisseur de services ou d'identités. Cette valeur ne doit correspondre à aucune autre et pouvoir être représentée dans un URL. Par exemple : sunAlias.

    Type d'authentification

    Sélectionnez le type de fournisseur à utiliser pour les demandes d'authentification en provenance d'un fournisseur hébergé localement.

    • Local spécifie que le fournisseur hébergé localement doit contacter un fournisseur d'identités local à réception d'une demande d'authentification (en général, lui-même).

    • Distant indique que le fournisseur hébergé localement doit contacter un fournisseur d'identités distant à réception d'une demande d'authentification.

    Contexte d'authentification par défaut

    Sélectionnez la classe du contexte d'authentification (méthode d'authentification) à utiliser par ce fournisseur d'identités si les informations ne font pas partie d'une demande d'un fournisseur de services. Cette valeur spécifie aussi la classe du contexte d'authentification à utiliser quand un utilisateur inconnu tente d'accéder à une ressource protégée du fournisseur de services et quand le fournisseur de services envoie une demande d'authentification. Les options sont les suivantes :

    • Mot de passe

    • ID numérique mobile

    • Carte à puce

    • Carte à puce PKI

    • Mobile non enregistré

    • Logiciel PKI

    • Session précédente

    • Contrat mobile

    • Jeton temps sync

    • Transport protégé par mot de passe

    Domaine

    Tapez une valeur pointant vers le domaine dans lequel ce fournisseur est configuré. Par exemple, /sp.

    URI version Liberty

    Tapez un URI qui spécifie la version de la spécification Liberty Alliance Project utilisée. La valeur par défaut est http://projectliberty.org/specs/v1 .

    Implémentation de l'identificateur de nom

    Ce champ définit la classe utilisée par un fournisseur de services pour participer à l'enregistrement de nom. L'enregistrement du nom est un profil qui permet aux fournisseurs de services d'indiquer l'identificateur de nom d'une entité principale qu'un fournisseur d'identités utilisera pour communiquer avec le fournisseur de services. Valeur : com.sun.identity.federation.services.util.FSNameIdentifierImpl .

    URL de la page d'accueil

    Tapez l'URL de la page d'accueil du fournisseur hébergé localement.

    URL de redirection en cas d'échec de connexion unique

    Tapez l'URL vers lequel l'entité principale sera redirigée en cas d'échec de la connexion unique.

  6. Fournissez les informations des attributs SAML.

    Ces attributs définissent des valeurs générales concernant la façon dont le fournisseur d'identités va envoyer les assertions SAML.

    Intervalle d’assertion

    Tapez l'intervalle de temps (en secondes) pendant lequel une assertion émise par le fournisseur d'identités restera valide. Une entité principale restera authentifiée jusqu'à expiration de l'intervalle d'assertion.

    Intervalle de nettoyage

    Tapez l'intervalle de temps (en secondes) avant que les assertions stockées dans le fournisseur d'identités ne soient nettoyées.

    Délai d'artéfact

    Tapez l'intervalle de temps (en secondes) pour spécifier quand les artéfacts d'assertion expirent.

    Limite d'assertion

    Tapez un nombre pour définir combien d'assertions peuvent être émises par un fournisseur d'identités ou combien d'assertions peuvent être stockées.

  7. Cliquez sur OK pour ajouter le fournisseur à l'entité.
  8. Poursuivez la configuration de l'entité en sélectionnant une autre option dans le menu Affichage ou cliquez sur Enregistrer pour terminer la configuration.