ID-FF 서비스 공급자 속성은 다음과 같이 그룹화됩니다.
이 속성의 고정 값은 구성할 공급자의 유형(호스트 또는 원격)입니다.
이 속성의 값은 서비스 공급자에 대한 설명입니다.
공급자가 지원하는 Liberty ID-FF 릴리스를 선택합니다.
urn:liberty:iff:2003-08은 Liberty Identity Federation Framework Version 1.2를 참조합니다.
urn:liberty:iff:2002-12는 Liberty Identity Federation Framework Version 1.1을 참조합니다.
요청 및 응답에 서명하는 데 사용되는 보안 인증서 별칭을 정의합니다. 인증서는 Java 키 저장소 파일에 저장됩니다. 각 특정 인증서는 해당 인증서를 불러오는 데 사용되는 별칭에 매핑됩니다.
서명 키 및 암호화 키를 암호화하는 데 사용되는 보안 인증서 별칭을인증서는 Java 키 저장소 파일에 저장됩니다. 각 특정 인증서는 해당 인증서를 불러오는 데 사용되는 별칭에 매핑됩니다.
이름 식별자의 암호화를 활성화하려면 이 확인란을 선택합니다.
이 속성을 사용하면 서비스 공급자가 모든 인증 요청에 서명합니다.
서비스 공급자의 SOAP 메시지 수신자에 대한 URI를 정의합니다. 이 값은 비 브라우저 통신 시 SOAP 수신자의 위치를 나타냅니다.
Identity 공급자가 로그아웃 요청을 보낼 대상 URL을 정의합니다. 단일 로그아웃은 Identity 공급자가 인증한 모든 세션에 대한 로그아웃 기능을 동기화합니다.
Identity 공급자가 단일 로그아웃 응답을 보낼 대상 URL을 정의합니다.
Identity 공급자가 연합 종료 요청을 보낼 대상 URL을 정의합니다.
Identity 공급자가 연합 종료 응답을 보낼 대상 URL을 정의합니다.
기본에 대한 새 이름 식별자를 지정하기 위해 Identity 공급자와 통신할 때 사용할 URL을 정의합니다. 연합 세션이 설정된 후에만 등록을 수행할 수 있습니다.
Identity 공급자가 이름 등록 응답을 보낼 대상 URL을 정의합니다. 연합 세션이 설정된 후에만 등록을 수행할 수 있습니다.
Identity 공급자가 SAML 명제를 보낼 대상 URL을 정의합니다.
프로토콜 지원 열거 공통 속성의 값이 urn:liberty:iff:2003-08인 경우 필요한 아이디를 입력합니다.
식별자가 요청에서 제공되지 않은 경우 명제 사용자 서비스 URL을 기본값으로 사용하려면 이 확인란을 선택합니다.
다른 공급자에게 기본의 연합 종료를 알리는 데 사용할 프로필을 선택합니다.
HTTP Redirect
SOAP
다른 공급자에게 기본의 로그아웃을 알리는 데 사용할 프로필을 선택합니다.
HTTP Redirect
HTTP Get
SOAP
다른 공급자에게 기본의 이름 등록을 알리는 데 사용할 프로필을 선택합니다.
HTTP Redirect
SOAP
인증 요청을 보내기 위한 프로필을 선택합니다.
브라우저 게시 - 브라우저 기반 HTTP POST 프로토콜을 지정합니다.
브라우저 아티팩트 - 비 브라우저 SOAP 기반 프로토콜을 지정합니다.
WML - Wireless Markup Language 프로토콜을 지정합니다.
LECP - 리버티 사용 클라이언트 프록시를 지정합니다.
주 – OpenSSO가 리버티 사용 클라이언트 프록시 프로필에서 보낸 요청을 처리할 수 있지만 이 경우 본 설명서에서 다루지 않는 추가적인 구성이 필요합니다.
로컬 서비스 공급자의 별칭 이름을 정의합니다.
로컬로 호스트된 공급자의 인증 요청에 사용할 공급자를 선택합니다.
원격은 로컬로 호스트된 공급자가 인증 요청을 받았을 때 원격 Identity 공급자에게 연결할 것인지를 지정합니다.
로컬은 로컬로 호스트된 공급자가 인증 요청을 받았을 때(본질적으로 자체 요청) 로컬 Identity 공급자에게 연결해야 할 것인지를 지정합니다.
인증 요청을 받았을 때 Identity 공급자가 다시 인증해야 하는지(라이브 세션 동안인 경우에도) 여부를 지정하려면 이 확인란을 사용합니다. 이 속성은 기본적으로 사용됩니다.
Identity 공급자가 기본이 아니라 해당 사용자와 상호 작용해야 함을 지정하려면 이 확인란을 선택합니다.
이 옵션을 사용 가능하게 할 경우 서비스 공급자는 연합된 후에 이름 등록에 참가할 수 있습니다.
열거 허용 요청자는 Identity 공급자의 이름 식별자 정책에 영향을 미칩니다.
제휴 연합을 사용 가능하게 설정하려면 이 확인란을 선택합니다.
서비스 공급자가 활성 상태인지, 비활성 상태인지 정의합니다. 활성(기본값)은 서비스 공급자가 요청을 처리하고 응답을 생성할 수 있음을 나타냅니다.
서비스 공급자가 생성할 수 있는 명령문 유형을 지정합니다. 예를 들어 lib:AuthenticationStatement와 같습니다.
공급자가 속하는 모든 COT를 나열하는 URL을 정의합니다.
연합 작업을 수행하는 URL을 지정합니다.
Identity 공급자의 홈 페이지 URL을 정의합니다.
단일 사인온(SSO)이 실패했을 경우 기본이 리디렉션할 대상 URL을 정의합니다.
연합 종료가 완료된 후 기본이 리디렉션할 URL을 정의합니다.
오류 발생 시 기본이 이동할 URL을 정의합니다.
로그아웃한 후 기본이 이동할 URL을 정의합니다.
com.sun.identity.federation.plugins.FSSPAdapter 인터페이스의 구현 클래스를 정의합니다. 기본값은 다음과 같습니다.
com.sun.identity.federation.plugins.FSDefaultSPAdapter
서비스 공급자 어댑터 SPI 구현 클래스에서 사용할 환경 등록 정보 목록을 정의합니다.
사용자 찾기, 사용자 속성 가져오기 등과 같은 사용자 작업을 제공하는 데 사용되는 연결 가능 클래스를 지정합니다. . 기본값은 다음과 같습니다.
com.sun.identity.federation.accountmgmt.DefaultFSUserProvider
이 필드는 서비스 공급자가 이름 등록에 참여하는 데 사용하는 클래스를 정의합니다. 이름 등록은 Identity 공급자가 서비스 공급자와 통신할 때 사용하는 사용자의 이름 식별자를 서비스 공급자가 지정하는 데 기준이 되는 프로필입니다. 값은 com.sun.identity.federation.services.util.FSNameIdentifierImpl입니다.
로컬로 정의된 사용자 속성을 SAML 명제의 속성에 매핑하는 데 사용되는 클래스입니다. 기본 클래스는 없습니다.
이 값은 위에서 지정한 기본 속성 매퍼 플러그인에서 사용하는 매핑을 정의하는 값을 지정합니다. 매핑은 다음 형식으로 구성해야 합니다.
SAML-attribute=local-attribute
예를 들어 Email=emailaddress 또는 Address=postaladdress입니다. 해당 매핑을 [새 값]으로 입력하고 [추가]를 누르십시오.
자동 연합을 사용 가능하도록 하려면 이 확인란을 선택합니다.
telephonenumber와 같은 사용자의 공통 LDAP 속성 이름을 정의합니다. 이 속성은 자동 연합 속성 명령문을 만드는 데 사용되며,자동 연합 속성 명령문을 만드는 경우 이 속성의 값이 사용됩니다. 이 명령문에는 속성 요소와 이 공통 속성이 값으로 포함됩니다.
이 속성은 서비스 공급자의 기본 인증 컨텍스트 클래스(인증 메소드)를 정의합니다. 이 메소드는 서비스 공급자가 인증 요청을 보낼 때 항상 호출됩니다. 또한 이 값은 알 수 없는 사용자가 보호된 자원에 액세스하려고 시도할 경우 서비스 공급자가 사용하는 인증 컨텍스트를 지정합니다. 옵션은 다음과 같습니다.
서비스 공급자가 지원하는 경우 인증 컨텍스트 클래스 옆에 있는 확인란을 선택합니다.
Liberty 정의 인증 컨텍스트 클래스는 다음과 같습니다.
Mobile Contract
Mobile Digital ID
MobileUnregistered
비밀번호
Password-protectedTransport
Previous-Session
스마트 카드
스마트 카드 PKI
소프트웨어 PKI
시간 동기화 토큰
여러 컨텍스트가 있는 경우에는 우선 순위를 선택합니다.
프록시 인증 구성 속성은 동적 공급자 프록시의 값을 정의합니다.
서비스 공급자의 프록시 인증을 활성화할 확인란을 선택합니다.
[새 값]에 프록시 인증에 사용할 수 있는 Identity 공급자의 식별자를 입력하고 [추가]를 누릅니다. 이 값은 해당 공급자의 식별자로 정의된 URI입니다.
프록시 인증에 사용할 수 있는 Identity 공급자의 최대 수를 입력합니다.
프록시 Identity 공급자를 찾는 데 소개 쿠키를 사용하려면 이 확인란을 선택합니다.