ID-FF Identity 공급자 속성은 다음과 같이 그룹화됩니다.
이 속성의 고정 값은 구성할 공급자의 유형(호스트 또는 원격)입니다.
이 속성의 값은 Identity 공급자에 대한 설명입니다.
공급자가 지원하는 Liberty ID-FF 릴리스를 선택합니다.
urn:liberty:iff:2003-08은 Liberty Identity Federation Framework Version 1.2를 참조합니다.
urn:liberty:iff:2002-12는 Liberty Identity Federation Framework Version 1.1을 참조합니다.
요청 및 응답에 서명하는 데 사용되는 보안 인증서 별칭을 정의합니다.
서명 키와 암호화 키의 암호화에 사용할 보안 인증서 별칭을 정의합니다. 인증서는 Java 키 저장소 파일에 저장됩니다. 각 특정 인증서는 해당 인증서를 불러오는 데 사용되는 별칭에 매핑됩니다.
이름 식별자의 암호화를 활성화하려면 이 확인란을 선택합니다.
Identity 공급자의 SOAP 메시지 수신자에 대한 URI를 정의합니다. 이 값은 비 브라우저 통신 시 SOAP 수신자의 위치를 나타냅니다.
서비스 공급자가 단일 사인온(SSO) 및 연합 요청을 보낼 대상 URL을 정의합니다.
서비스 공급자가 로그아웃 요청을 보낼 대상 URL을 정의합니다. 단일 로그아웃은 Identity 공급자가 인증한 모든 세션에 대한 로그아웃 기능을 동기화합니다.
서비스 공급자가 단일 로그아웃 응답을 보낼 대상 URL을 정의합니다.
서비스 공급자가 연합 종료 요청을 보낼 대상 URL을 정의합니다.
서비스 공급자가 연합 종료 응답을 보낼 대상 URL을 정의합니다.
이 Identity 공급자와 기본에 대해 통신할 때 사용할 새로운 이름 식별자를 지정하기 위해 서비스 공급자가 요청을 보낼 대상 URL을 정의합니다. 이 서비스는 연합 세션이 설정된 후에만 사용할 수 있습니다.
서비스 공급자가 이름 등록 응답을 보낼 대상 URL을 정의합니다.
다른 공급자에게 기본의 연합 종료를 알리는 데 사용할 프로필을 선택합니다.
HTTP Redirect
SOAP
다른 공급자에게 기본의 로그아웃을 알리는 데 사용할 프로필을 선택합니다.
HTTP Redirect
HTTP Get
SOAP
다른 공급자에게 기본의 이름 등록을 알리는 데 사용할 프로필을 선택합니다.
HTTP Redirect
SOAP
인증 요청을 보내기 위한 프로필을 선택합니다.
브라우저 게시 - 브라우저 기반 HTTP POST 프로토콜을 지정합니다.
브라우저 아티팩트 - 비 브라우저 SOAP 기반 프로토콜을 지정합니다.
LECP - 리버티 사용 클라이언트 프록시를 지정합니다.
주 – OpenSSO가 리버티 사용 클라이언트 프록시 프로필에서 보낸 요청을 처리할 수 있지만 이 경우 본 설명서에서 다루지 않는 추가적인 구성이 필요합니다.
로컬 Identity 공급자의 별칭 이름을 정의합니다.
로컬로 호스트된 공급자의 인증 요청에 사용할 공급자를 선택합니다.
원격은 로컬로 호스트된 공급자가 인증 요청을 받았을 때 원격 Identity 공급자에게 연결할 것인지를 지정합니다.
로컬은 로컬로 호스트된 공급자가 인증 요청을 받았을 때(본질적으로 자체 요청) 로컬 Identity 공급자에게 연결해야 할 것인지를 지정합니다.
명제를 발급하는 호스트의 이름을 정의합니다. OpenSSO가 로드 밸런서 뒤에 있는 경우 이 값은 로드 밸런서의 호스트 이름일 수 있습니다.
Identity 공급자가 생성할 수 있는 명령문 유형을 지정합니다. 예를 들어 lib:AuthenticationStatement와 같습니다.
Identity 공급자가 활성 상태인지, 비활성 상태인지 정의합니다. 활성(기본값)은 Identity 공급자가 요청을 처리하고 응답을 생성할 수 있음을 나타냅니다.
Identity 공급자의 홈 페이지 URL을 정의합니다.
단일 사인온(SSO)이 실패했을 경우 기본이 리디렉션할 대상 URL을 정의합니다.
연합 작업을 수행하는 URL을 지정합니다.
연합 등록 성공 시 기본이 이동할 URL을 정의합니다.
공급자가 속하는 모든 COT를 나열하는 URL을 정의합니다.
연합 종료 시 기본이 이동할 URL을 정의합니다.
연합 종료가 완료된 후 기본이 리디렉션할 URL을 정의합니다.
오류 발생 시 기본이 이동할 URL을 정의합니다.
로그아웃한 후 기본이 이동할 URL을 정의합니다.
이 필드는 Identity 공급자가 이름 등록에 참여하는 데 사용하는 클래스를 정의합니다. 이름 등록은 Identity 공급자가 서비스 공급자와 통신할 때 사용하는 사용자의 이름 식별자를 서비스 공급자가 지정하는 데 기준이 되는 프로필입니다. 값은 com.sun.identity.federation.services.util.FSNameIdentifierImpl입니다.
리버티 기반 단일 사인온 과정에서 생성된 명제에 속성 명령문을 추가하는 데 사용되는 연결 가능 클래스를 지정합니다.
사용자 찾기, 사용자 속성 가져오기 등과 같은 사용자 작업을 제공하는 데 사용되는 연결 가능 클래스를 지정합니다. 기본값은 다음과 같습니다.
com.sun.identity.federation.accountmgmt.DefaultFSUserProvider
로컬로 정의된 사용자 속성을 SAML 명제의 속성에 매핑하는 데 사용되는 클래스입니다. 기본 클래스는 없습니다.
이 값은 기본 속성 매퍼 플러그인에서 사용하는 매핑을 정의하는 값을 지정합니다. 매핑은 다음 형식으로 구성해야 합니다.
SAML-attribute=local-attribute
예를 들어 Email=emailaddress 또는 Address=postaladdress입니다. 해당 매핑을 [새 값]으로 입력하고 [추가]를 누르십시오.
부트스트랩 속성은 다음과 같습니다.
Liberty 기반 단일 사인온 프로세스에서 부트스트랩용 검색 서비스 자원 오퍼링을 생성하려는 경우 이 확인란을 선택합니다.
자동 연합을 사용 가능하도록 하려면 이 확인란을 선택합니다.
자동 연합 속성 명령문을 만드는 경우 이 속성의 값이 사용됩니다. 이 명령문에는 속성 요소와 이 공통 속성이 값으로 포함됩니다.
이 속성은 Identity 공급자의 기본 인증 컨텍스트 클래스(인증 메소드)를 정의합니다. 이 메소드는 서비스 공급자가 인증 요청을 보낼 때 항상 호출됩니다. 또한 이 값은 알 수 없는 사용자가 보호된 자원에 액세스하려고 시도할 경우 서비스 공급자가 사용하는 인증 컨텍스트를 지정합니다.
Identity 공급자가 지원하는 경우 인증 컨텍스트 클래스 옆에 있는 확인란을 선택합니다.
Liberty 정의 인증 컨텍스트 클래스는 다음과 같습니다.
Mobile Contract
Mobile Digital ID
MobileUnregistered
비밀번호
Password-protectedTransport
Previous-Session
스마트 카드
스마트 카드 PKI
소프트웨어 PKI
시간 동기화 토큰
컨텍스트가 매핑되는 OpenSSO 인증 유형을 선택합니다.
OpenSSO 인증 옵션을 입력합니다.
여러 컨텍스트가 있는 경우에는 우선 순위를 선택합니다.
Identity 공급자가 발급한 명제가 유효한 시간 간격(초)을 입력합니다.
만료된 명제에 대한 정리를 수행하는 간격(초)을 입력합니다.
명제 아티팩트에 대한 시간 초과를 지정할 시간 간격(초)을 입력합니다.
Identity 공급자에 의해 발급되거나 저장할 수 있는 명제 수를 정의하는 숫자를 입력합니다.