Les attributs suivants s'appliquent au rôle Fournisseur de services WS-FED :
Toutes les assertions reçues par ce fournisseur de services doivent être signées.
Cet attribut spécifie l'implémentation de l'interface AccountMapper utilisée pour mapper un compte d'utilisateur distant à un compte d'utilisateur local à des fins de connexion unique. La valeur par défaut est com.sun.identity.wsfed.plugins.
L'implémentation par défaut est DefaultADFSPartnerAccountMapper.
Ceci définit la classe utilisée pour mapper les attributs dans l'assertion aux attributs utilisateur définis localement par le fournisseur d'identités. La classe par défaut est com.sun.identity.wsfederation.plugins.DefaultSPAttributeMapper.
Spécifie les valeurs permettant de définir les correspondances utilisées par le plug-in de mappage des attributs par défaut. Les mappages doivent avoir le format suivant :
SAML_attr=local-attribute
Par exemple, EmailAddress=mail ou Address=postaladdress . Tapez le mappage dans Nouvelle valeur et cliquez sur Ajouter.
Les assertions sont valides pendant un intervalle de temps donné, pas avant ni après.
Effective Time spécifie (en secondes) la durée de validité d'une assertion à partir de son heure d'émission. La valeur par défaut est 600 secondes.
Les assertions sont valides pendant un intervalle de temps donné, pas avant ni après. Cet attribut spécifie une période de grâce (en secondes) pour la valeur notBefore. La valeur par défaut est 300. Il n'a aucun rapport avec la valeur notAfter.
Après une opération WS-FED (connexion unique, déconnexion unique ou interruption de la fédération) réussie, une page s'affiche. Cette page, généralement la ressource demandée, est spécifiée dans la demande initiale à l'aide de l'élément RelayState. Si l'élément RelayState n'est pas spécifié, la valeur de la propriété defaultRelayState s'affiche.
Attention – Lorsque l'élément RelayState ou defaultRelayState contient des caractères spéciaux (comme &), il doit être encodé dans un URL. Par exemple, si la valeur de RelayState est http://www.sun.com/apps/myapp.jsp?param1=abc¶m2=xyz , elle doit être encodée sous la forme
http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz
puis ajoutée à la fin de l'URL. Par exemple, l'URL de connexion unique initié par le fournisseur de services serait :
http://hôte:port/ uri-déploiement/saml2/jsp/spSSOInit.jsp?metaAlias=/sp&idpEntityID=http://www.idp.com&RelayState=http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz
Spécifie le service afin que le fournisseur de services puisse identifier le fournisseur d'identités préféré. L'URL du service est spécifié comme extrémité de contact par le fournisseur de services.
Spécifie le mécanisme de sélection et la configuration du fournisseur d'identités. Le cookie ou l'attribut d'en-tête HTTP Request permet de localiser le fournisseur d'identités.