Voici la seconde partie de la procédure de configuration d'un partenaire de confiance. Le point de départ est Partenaires de confiance : sélection du type et du profil de partenaire Selon le ou les rôles sélectionnés dans la première partie, vous pouvez avoir à définir certains des sous-attributs répertoriés dans les sections suivantes.
Remarque – Si vous avez atteint cette page en cliquant sur Modifier ou sur Dupliquer dans l'écran de configuration SAML sous Fédération, modifiez le profil du partenaire de confiance en suivant les étapes ci-dessous, puis cliquez sur Enregistrer pour modifier les valeurs. Cliquez sur Enregistrer dans la page Profil SAML pour terminer la modification.
Chaîne de caractères quelconque, comme un nom d'organisation.
Il s'agit d'une suite de 20 octets (codée au format Base64) provenant du site du partenaire. C'est généralement la même valeur que celle qui a été utilisée pour l'attribut ID site lors de la configuration de l'attribut Identificateurs de site.
Il s'agit du domaine du site partenaire (avec ou sans numéro de port). Si vous voulez contacter une page Web hébergée sur ce domaine, l'URL de redirection est obtenu à partir des valeurs définies dans l'attribut Partenaire de confiance.
Remarque – Si deux entrées sont définies pour le même domaine (l'une avec un numéro de port et l'autre sans), l'entrée contenant le numéro de port est prioritaire. For example, assume the following two trusted partner definitions: target=sun.com and target=sun.com:8080. Si l'entité principale cherche http://machine.sun.com:8080/index.html , la deuxième définition est choisie.
URL pointant vers le servlet qui implémente le profil d'artéfact du navigateur Web.
Liste d'adresses IP, nom de l'hôte DNS ou alias du certificat d'authentification client utilisé par le partenaire. La liste est configurée pour tous les hôtes dans un site partenaire qui peuvent envoyer des demandes à cette autorité. Elle permet de vérifier que le demandeur est effectivement le destinataire prévu de l'artéfact. Si le demandeur est défini dans la liste, l'interaction se poursuit. Si les informations du demandeur ne correspondent à aucun des hôtes définis dans la liste, la demande est rejetée.
La classe est utilisée pour renvoyer une liste de valeurs d'attributs définis sous la forme d'éléments AttributeStatements dans une assertion d'authentification. Mappeur d'attributs de site à implémenter à partir de l'interface com.sun.identity.saml.plugins.PartnerSiteAttributeMapper.
Si aucune classe n'est définie, aucun attribut ne sera inclus dans l'assertion.
Classe qui définit comment l'objet d'une assertion est associé à une identité sur le site de destination. An account mapper needs to be implemented from the com.sun.identity.saml.plugins.PartnerAccountMapper interface. The default is com.sun.identity.saml.plugins.DefaultAccountMapper .
Si aucune classe n'est définie, aucun attribut ne sera inclus dans l'assertion.
Version SAML (1.0 ou 1.1) utilisée pour envoyer les demandes SAML. Pour changer de version ou de protocole, cliquez sur le bouton Propriétés du site local et modifiez les attributs Protocole et Assertion le cas échéant.
Alias de certificat utilisé pour vérifier la signature dans une assertion lorsque celle-ci est signée par le partenaire et que le certificat est introuvable dans la partie KeyInfo de l'assertion signée.
Créateur d'une assertion générée. La syntaxe par défaut est hostname: port.
URL pointant vers le servlet qui implémente le profil d'artéfact du navigateur Web.
URL pointant vers le servlet qui implémente le profil POST du navigateur Web.
Classe utilisée pour obtenir des informations de connexion unique dans une requête. Vous devez implémenter un mappeur d'attributs à partir de l'interface incluse. Si aucune classe n'est spécifiée, DefaultAttributeMapper est utilisée.
Classe utilisée pour obtenir des informations de connexion unique et mapper des actions du partenaire avec des décisions d'autorisation. Vous devez implémenter un mappeur d'actions à partir de l'interface incluse. Si aucune classe n'est spécifiée, DefaultActionMapper est utilisée.
URL pointant vers le récepteur SOAP SAML.
Types d'authentification pouvant être utilisés avec SAML :
Spécifiez NOAUTH si l'URL pointant vers le récepteur SOAP SAML est accessible via HTTP, et si le récepteur SOAP SAML n'est pas protégé par une authentification standard HTTP et/ou SSL.
Spécifiez BASICAUTH si l'URL vers le récepteur SOAP SAML est accessible via HTTP, et si le récepteur SOAP SAML est protégé par une authentification de base HTTP.
Spécifiez SSL si l'URL vers le récepteur SOAP SAML est accessible via HTTPS, et si le récepteur SOAP SAML n'est pas protégé par authentification SSL HTTP.
Spécifiez SSLWITHBASICAUTH si l'URL pointant vers le récepteur SOAP SAML est accessible via HTTPS, et si le récepteur SOAP SAML n'est pas protégé par BASIC AUTH WITH SSL.
Remarque – Si vous protégez l'URL du récepteur SOAP SAML avec une authentification de base HTTP, vous devez le faire à partir de la configuration du conteneur Web et pas depuis la configuration OpenSSO. Cependant, vous devez effectivement fournir l'ID utilisateur d'authentification de base HTTP et le mot de passe dans la configuration OpenSSO.
Cet attribut est facultatif. S'il n'est pas spécifié, la valeur par défaut est NOAUTH. Si BASICAUTH ou SSLWITHBASICAUTH est spécifié, l'attribut Partenaires de confiance est requis et doit être HTTPS.
Quand le type d'authentification choisi est BASICAUTH, la valeur de cet attribut définit l'identificateur utilisateur du partenaire servant à protéger le destinataire SOAP du partenaire.
Quand le type d'authentification choisi est BASICAUTH, la valeur de cet attribut définit le mot de passe de l'identificateur utilisateur du partenaire servant à protéger le destinataire SOAP du partenaire.
Confirmez le mot de passe précédemment entré.