Ajout d'un nouveau fournisseur d'identités distant à une entité fournisseur

Un fournisseur distant n'est pas hébergé sur le même serveur que Federated Access Manager. La configuration des attributs d'un nouveau fournisseur d'identités distant inclut l'ajout de métadonnées concernant le fournisseur d'identités au profil de l'entité fournisseur. Le point de départ est Ajout d'un fournisseur d'identités à une entité fournisseur.


Remarque – D'autres attributs peuvent être configurés mais n'apparaissent pas dans cette première page de configuration. Reportez-vous à Modification des attributs d'un fournisseur d'identités distant dans une entité fournisseur.


  1. Fournissez les informations des attributs communs.

    Ces attributs définissent généralement l'identité du fournisseur lui-même.

    Description

    La valeur de cet attribut est la description fournie lors de la création de l'entité. Vous pouvez modifier la description initiale ou en ajouter une s'il n'y en a pas.

    Énumération des protocoles pris en charge

    Choisissez la version de Liberty Alliance Project Liberty Identity Federation Framework (Liberty ID-FF) prise en charge par cette entité.

    • urn:liberty:iff:2003-08 correspond à la version 1.2 de Liberty ID-FF.

    • urn:liberty:iff:2002-12 correspond à la version 1.1 de Liberty ID-FF.

  2. Fournissez les informations des attributs des URL de communication.

    Ces attributs contiennent les emplacements auxquels des fournisseurs peuvent envoyer des transmissions spécialisées pour ce fournisseur d'identités.

    URL du service de connexion unique (SSO)

    Tapez un URL auquel les fournisseurs de services peuvent adresser les demandes de fédération et de connexion unique.

  3. Fournissez les informations des attributs des profils de communication.

    Un profil Liberty Alliance Project définit la combinaison entre un contenu de message et le mécanisme utilisé pour son transport. Les attributs de profils de communication suivants définissent les profils utilisés par le fournisseur d'identités pour chaque fonctionnalité.

    Fédération/connexion unique

    Sélectionnez le profil de ce fournisseur d'identités à utiliser pour envoyer des réponses à des demandes d'authentification ou de fédération.

    • Poste navigateur (spécifie un protocole POST HTTP basé sur un navigateur)

    • Artéfact navigateur (spécifie un protocole basé sur SOAP hors navigateur).

    • LECP (spécifie un proxy client compatible Liberty)

  4. Sélectionnez l'un des cercles d'approbation disponibles à attribuer au fournisseur.

    Un fournisseur peut appartenir à un ou plusieurs cercles d'approbation. Cependant, un fournisseur sans cercle d'approbation spécifié ne peut pas participer à des communications basées sur les spécifications Liberty Alliance Project. Si aucun cercle d'approbation n'a été créé, vous pouvez définir cet attribut plus tard.

  5. Cliquez sur OK pour ajouter le fournisseur à l'entité.
  6. Poursuivez la configuration de l'entité en sélectionnant une autre option dans le menu Affichage ou cliquez sur Enregistrer pour terminer la configuration.