다음 속성은 WS-FED 서비스 공급자 역할에 적용됩니다.
이 서비스 공급자에서 받은 모든 명제에 서명해야 합니다.
이 속성은 원격 사용자 계정을 단일 사인온용 로컬 사용자 계정에 매핑하는 데 사용할 AccountMapper 인터페이스의 구현을 지정합니다. 기본값은 com.sun.identity.wsfed.plugins.
DefaultADFSPartnerAccountMapper(기본 구현)입니다.
이 속성은 명제의 속성을 Identity 공급자가 로컬로 정의한 사용자 속성에 매핑하는 데 사용되는 클래스를 정의합니다. 기본 클래스는 com.sun.identity.wsfederation.plugins.DefaultSPAttributeMapper입니다.
이 값은 기본 속성 매퍼 플러그인에서 사용하는 매핑을 정의하는 값을 지정합니다. 매핑은 다음 형식으로 구성해야 합니다.
SAML_attr=local-attribute
예를 들어, EmailAddress=mail 또는 Address=postaladdress입니다. 해당 매핑을 [새 값]으로 입력하고 [추가]를 누르십시오.
명제는 특정 기간 동안 유효하며 그 이전과 이후에는 유효하지 않습니다.
유효 시간은 명제 발급 시간부터 계산하여 해당 명제가 유효 상태를 유지하는 시간(초)을 지정합니다. 기본값은 600초입니다.
명제는 특정 기간 동안 유효하며 그 이전과 이후에는 유효하지 않습니다. 이 속성은 notBefore 값의 점진적 간격(초)을 지정합니다. 기본값은 300이며notAfter 값과는 관련이 없습니다.
성공적인 WS-FED 작업(단일 사인온, 단일 로그아웃 또는 연합 종료) 후에 페이지가 표시되는데,이 페이지는 일반적으로 원래 요청된 자원이며 RelayState 요소를 사용하여 시작 요청에 지정됩니다. RelayState를 지정하지 않으면 이 defaultRelayState 등록 정보의 값이 표시됩니다.
주의 – RelayState 또는 defaultRelayState에 특수 문자(예: &)가 있으면 URL 인코딩해야 합니다. 예를 들어 RelayState의 값이 http://www.sun.com/apps/myapp.jsp?param1=abc¶m2=xyz이면 URL은 다음과 같이 인코딩되어야 하며
http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz
그런 다음 URL에 추가되어야 합니다. 예를 들어 단일 사인온 URL을 시작한 서비스 공급자는 다음과 같습니다.
http://host:port/ deploy-uri/saml2/jsp/spSSOInit.jsp?metaAlias=/sp&idpEntityID=http://www.idp.com&RelayState=http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz
서비스 공급자가 기본 Identity 공급자를 식별할 수 있도록 서비스를 지정합니다. 또한 서비스 공급자는 서비스 URL을 연결 엔드포인트로 지정합니다.
Identity 공급자 선택 메커니즘과 구성을 지정합니다. cookie 또는 HTTP Request 헤더 속성은 Identity 공급자를 찾는 데 사용할 수 있습니다.