使用以下步骤基于联合服务的 SAMLv2 插件创建实体提供者。可以为实体指定一个、多个或所有提供者角色,但是所有定义的角色都属于相同的实体提供者。
在“元数据别名”字段中完成数据输入后,会自动为实体提供者创建并指定实体提供者角色 。
为正在配置的提供者角色指定 metaAlias。metaAlias 用于查找提供者的实体标识符和它所属的组织。该值是一个字符串,由领域名称或组织名称加上正斜杠和提供者名称组成。例如,/suncorp/travelprovider。
注意 – metaAlias 中使用的名称绝不能包含 /。
指定用于在密钥库中查找正确的签署证书的提供者证书别名。
指定用于在密钥库中查找正确的加密证书的提供者证书别名。
提供者必须是信任环的成员,否则不能参与基于 SAMLv2 的通信。提供者可属于一个或多个联合提供者。所选提供者必须已启用“联合提供者联盟”属性。在“新值”字段输入提供者的元数据别名,然后单击“添加”。
在“实体提供者”列表中将显示实体提供者、为其指定的提供者角色以及位置。