공급자 엔티티에 새 호스트 Identity 공급자 추가

호스트 공급자는 Access Manager와 동일한 서버에서 호스트됩니다. 새 호스트 Identity 공급자의 속성을 구성하면 Identity 공급자에 대한 메타데이터가 엔티티 프로필에 추가됩니다. 이 절차의 시작 위치는 공급자 엔티티에 Identity 공급자 추가입니다.


주 – 추가 속성을 구성할 수 있지만 초기 구성 페이지에서는 볼 수 없습니다. 공급자 엔티티의 호스트 Identity 공급자 속성 수정을 참조하십시오.


  1. 공통 속성에 대한 정보를 제공합니다.

    공통 속성에는 일반적으로 Identity 공급자 자체를 정의하는 값이 포함되어 있습니다.

    설명

    이 속성 값은 엔티티를 작성할 때 제공되는 설명입니다. 이미 입력된 설명을 수정하거나 입력된 설명이 없는 경우 추가할 수 있습니다.

    프로토콜 지원 열거

    이 엔티티에서 지원하는 Liberty Alliance Project Liberty ID-FF(Liberty Identity Federation Framework) 릴리스를 선택합니다.

    • urn:liberty:iff:2003-08은 Liberty ID-FF 버전 1.2를 나타냅니다.

    • urn:liberty:iff:2002-12는 Liberty ID-FF 버전 1.1을 나타냅니다.

  2. 통신 URL 속성에 대한 정보를 제공합니다.

    통신 URL 속성에는 공급자가 이 Identify 공급자용으로 표시된 전송을 보낼 수 있는 위치가 포함되어 있습니다.

    단일 사인온(SSO) 서비스 URL

    서비스 공급자가 단일 사인온(SSO) 및 연합 요청을 보낼 대상 URL을 입력합니다.

  3. 통신 프로필 속성에 대한 정보를 제공합니다.

    Liberty Alliance Project 프로필은 메시지 내용과 이를 전송하는 데 사용되는 메커니즘의 조합을 정의합니다. 다음 통신 프로필 속성은 Identity 공급자가 해당 기능에 대해 사용하는 프로필을 정의합니다.

    단일 사인온(SSO)/연합

    이 Identity 공급자가 인증 또는 연합 요청에 대한 응답을 전송할 때 사용할 프로필을 선택합니다.

    • 브라우저 게시 - 브라우저 기반 HTTP POST 프로토콜을 지정합니다.

    • 브라우저 아티팩트 - 비 브라우저 SOAP 기반 프로토콜을 지정합니다.

    • LECP - 리버티 사용 클라이언트 프록시를 지정합니다.

  4. 사용 가능한 CoT(Circle of Trust) 중에 공급자에 할당할 CoT(Circle of Trust)를 하나 선택합니다.

    공급자는 하나 이상의 CoT(Circle of Trust)에 속할 수 있습니다. 그러나 지정된 CoT(Circle of Trust)가 없는 공급자는 Liberty Alliance Project 사양에 기초한 통신에 참여할 수 없습니다. CoT(Circle of Trust)를 작성하지 않은 경우 나중에 이 속성을 정의할 수 있습니다.

  5. Federated Access Manager 구성 속성에 대한 정보를 제공합니다.

    Access Manager 구성 속성은 Federated Access Manager의 이 호스트 인스턴스에 대한 정보를 정의합니다.

    공급자 URL

    로컬에서 호스트된 공급자의 URL을 입력합니다.

    공급자 별칭

    공급자 별칭은 엔티티 프로필 내에서 호스트 공급자를 식별하는 데 사용하는 이름으로서 서비스 공급자 또는 Identity 공급자 구성인지 여부를 정의합니다. 값은 고유해야 하며 URL로 표시할 수 있어야 합니다(예: sunAlias).

    인증 유형

    로컬로 호스트된 공급자의 인증 요청에 사용할 공급자의 유형을 선택합니다.

    • 로컬은 로컬로 호스트된 공급자가 인증 요청을 받았을 때(본질적으로 자체 요청) 로컬 Identity 공급자에게 연결해야 할 것인지를 지정합니다.

    • 원격은 로컬로 호스트된 공급자가 인증 요청을 받았을 때 원격 Identity 공급자에게 연결할 것인지를 지정합니다.

    기본 인증 컨텍스트

    정보를 서비스 공급자 요청의 일부로 수신하지 않은 경우 이 Identity 공급자가 사용할 인증 컨텍스트 클래스(인증 방법)를 선택합니다. 또한 이 값은 알려지지 않은 사용자가 서비스 공급자의 보호된 자원에 액세스하려고 시도하고 서비스 공급자가 인증에 대한 요청을 전송할 때 사용할 인증 컨텍스트 클래스도 지정합니다. 옵션은 다음과 같습니다.

    • 비밀번호

    • 모바일 디지털 아이디

    • 스마트 카드

    • 스마트 카드 PKI

    • 등록되지 않은 모바일

    • 소프트웨어 PKI

    • 이전 세션

    • 모바일 연락처

    • 시간 동기화 토큰

    • 비밀번호로 보호된 전송

    영역

    이 공급자가 구성되는 영역을 가리키는 값을 입력합니다(예: /sp).

    리버티 버전 URI

    사용 중인 Liberty Alliance Project 사양의 버전을 지정하는 URI를 입력합니다. 기본값은 http://projectliberty.org/specs/v1입니다.

    이름 식별자 구현

    이 필드는 서비스 공급자가 이름 등록에 참여하는 데 사용하는 클래스를 정의합니다. 이름 등록은 Identity 공급자가 서비스 공급자와 통신할 때 사용하는 사용자의 이름 식별자를 서비스 공급자가 지정하는 데 기준이 되는 프로필입니다. 값은 com.sun.identity.federation.services.util.FSNameIdentifierImpl입니다.

    홈 페이지 URL

    로컬에서 호스트되는 공급자 홈 페이지의 URL을 입력합니다.

    단일 사인온(SSO) 실패 리디렉션 URL

    단일 사인온(SSO)이 실패했을 경우 기본이 리디렉션할 대상 URL을 입력합니다.

  6. SAML 속성에 대한 정보를 제공합니다.

    SAML 속성은 Identity 공급자가 SAML 명제를 전송하는 방법에 대한 일반 값을 정의합니다.

    명제 간격

    Identity 공급자가 발급한 명제가 유효한 시간 간격(초)을 입력합니다. 기본은 명제 간격이 만료될 때까지 인증됩니다.

    정리 간격

    Identity 공급자에 저장된 명제가 지워지기 전까지의 시간 간격(초)을 입력합니다.

    아티팩트 시간 초과

    명제 아티팩트의 시간이 초과되는 시간을 지정하는 시간 간격(초)을 입력합니다.

    명제 제한

    Identity 공급자에 의해 발급되거나 저장할 수 있는 명제 수를 정의하는 숫자를 입력합니다.

  7. [확인]을 눌러 엔티티에 공급자를 추가합니다.
  8. [보기] 메뉴에서 다른 옵션을 선택하여 엔티티 구성을 계속하거나 [저장]을 눌러 구성을 완료합니다.