Un fournisseur hébergé est hébergé sur le même serveur qu'Access Manager. La configuration des attributs d'un nouveau fournisseur d'identités hébergé inclut l'ajout de métadonnées concernant le fournisseur d'identités au profil de l'entité. Le point de départ de cette procédure est Ajout d'un fournisseur d'identités à une entité fournisseur.
Remarque – D'autres attributs peuvent être configurés mais n'apparaissent pas dans cette première page de configuration. Reportez-vous à Modification des attributs d'un fournisseur d'identités hébergé dans une entité fournisseur.
Ces attributs définissent généralement l'identité du fournisseur lui-même.
La valeur de cet attribut est la description fournie lors de la création de l'entité. Vous pouvez modifier la description initiale ou en ajouter une s'il n'y en a pas.
Choisissez la version de Liberty Alliance Project Liberty Identity Federation Framework (Liberty ID-FF) prise en charge par cette entité.
urn:liberty:iff:2003-08 correspond à la version 1.2 de Liberty ID-FF.
urn:liberty:iff:2002-12 correspond à la version 1.1 de Liberty ID-FF.
Ces attributs contiennent les emplacements auxquels des fournisseurs peuvent envoyer des transmissions spécialisées pour ce fournisseur d'identités.
Tapez un URL auquel les fournisseurs de services peuvent adresser les demandes de fédération et de connexion unique.
Un profil Liberty Alliance Project définit la combinaison entre un contenu de message et le mécanisme utilisé pour son transport. Les attributs de profils de communication suivants définissent les profils utilisés par le fournisseur d'identités pour la fonctionnalité correspondante.
Sélectionnez le profil de ce fournisseur d'identités à utiliser pour envoyer des réponses à des demandes d'authentification ou de fédération.
Poste navigateur (spécifie un protocole POST HTTP basé sur un navigateur)
Artéfact navigateur (spécifie un protocole basé sur SOAP hors navigateur).
LECP (spécifie un proxy client compatible Liberty)
Un fournisseur peut appartenir à un ou plusieurs cercles d'approbation. Cependant, un fournisseur sans cercle d'approbation ne peut pas participer à des communications basées sur les spécifications Liberty Alliance Project. Si aucun cercle d'approbation n'a été créé, vous pouvez définir cet attribut plus tard.
Ces attributs donnent des informations relatives à cette instance hébergée de Federated Access Manager.
Tapez l'URL du fournisseur hébergé localement.
L'alias du fournisseur est le nom utilisé pour identifier le fournisseur hébergé dans un profil d'entité et pour définir s'il s'agit d'une configuration de fournisseur de services ou d'identités. Cette valeur ne doit correspondre à aucune autre et pouvoir être représentée dans un URL. Par exemple : sunAlias.
Sélectionnez le type de fournisseur à utiliser pour les demandes d'authentification en provenance d'un fournisseur hébergé localement.
Local spécifie que le fournisseur hébergé localement doit contacter un fournisseur d'identités local à réception d'une demande d'authentification (en général, lui-même).
Distant indique que le fournisseur hébergé localement doit contacter un fournisseur d'identités distant à réception d'une demande d'authentification.
Sélectionnez la classe du contexte d'authentification (méthode d'authentification) à utiliser par ce fournisseur d'identités si les informations ne font pas partie d'une demande d'un fournisseur de services. Cette valeur spécifie aussi la classe du contexte d'authentification à utiliser quand un utilisateur inconnu tente d'accéder à une ressource protégée du fournisseur de services et quand le fournisseur de services envoie une demande d'authentification. Les options sont les suivantes :
Mot de passe
ID numérique mobile
Carte à puce
Carte à puce PKI
Mobile non enregistré
Logiciel PKI
Session précédente
Contrat mobile
Jeton temps sync
Transport protégé par mot de passe
Tapez une valeur pointant vers le domaine dans lequel ce fournisseur est configuré. Par exemple, /sp.
Tapez un URI qui spécifie la version de la spécification Liberty Alliance Project utilisée. La valeur par défaut est http://projectliberty.org/specs/v1 .
Ce champ définit la classe utilisée par un fournisseur de services pour participer à l'enregistrement de nom. L'enregistrement du nom est un profil qui permet aux fournisseurs de services d'indiquer l'identificateur de nom d'une entité principale qu'un fournisseur d'identités utilisera pour communiquer avec le fournisseur de services. Valeur : com.sun.identity.federation.services.util.FSNameIdentifierImpl .
Tapez l'URL de la page d'accueil du fournisseur hébergé localement.
Tapez l'URL vers lequel l'entité principale sera redirigée en cas d'échec de la connexion unique.
Ces attributs définissent des valeurs générales concernant la façon dont le fournisseur d'identités va envoyer les assertions SAML.
Tapez l'intervalle de temps (en secondes) pendant lequel une assertion émise par le fournisseur d'identités restera valide. Une entité principale restera authentifiée jusqu'à expiration de l'intervalle d'assertion.
Tapez l'intervalle de temps (en secondes) avant que les assertions stockées dans le fournisseur d'identités ne soient nettoyées.
Tapez l'intervalle de temps (en secondes) pour spécifier quand les artéfacts d'assertion expirent.
Tapez un nombre pour définir combien d'assertions peuvent être émises par un fournisseur d'identités ou combien d'assertions peuvent être stockées.