ID-FF 服务提供者属性被分组为以下部分:
此属性的静态值是正在配置的提供者类型:托管或远程。
该属性的值是服务提供者的说明。
选择此提供者支持的 Liberty ID-FF 发行版。
urn:liberty:iff:2003-08 是指 Liberty Identity Federation Framework 版本 1.2。
urn:liberty:iff:2002-12 是指 Liberty Identity Federation Framework 版本 1.1。
定义用于签署请求和响应的安全凭证别名。证书存储在 Java 密钥库文件中。每个特定证书都被映射到用于获取证书的别名。
定义用于加密签名密钥和加密密钥的证书存储在 Java 密钥库文件中。每个特定证书都被映射到用于获取证书的别名。
选中此复选框可启用名称标识符加密。
如果启用,则服务提供者将签署所有验证请求。
定义服务提供者的 SOAP 消息接收方的 URI。在非浏览器通信中,此值用于同 SOAP 接收方的位置进行通信。
定义身份认证提供者可将注销请求发送到的 URL。单点注销会在此身份认证提供者验证的所有会话间对注销功能进行同步。
定义身份认证提供者可将单点注销响应发送到的 URL。
定义身份认证提供者可将联合终止请求发送到的 URL。
定义身份认证提供者可将联合终止响应发送到的 URL。
定义特定 URL,当与身份认证提供者进行通信来为主体指定新的名称标识符时,会使用这些 URL。(只能在建立联合会话后注册。)
定义身份认证提供者可将名称注册响应发送到的 URL。(只能在建立联合会话后注册。)
定义身份认证提供者可将 SAML 声明发送到的 URL。
如果“协议支持枚举”公共属性的值为 urn:liberty:iff:2003-08,请键入所需的 ID。
如果请求中未提供标识符,选中此复选框,以默认值使用“声明使用方服务 URL”。
选择将主体的联合终止通知其他提供者的配置文件:
重定向 HTTP
SOAP
选择将主体的注销通知其他提供者的配置文件:
重定向 HTTP
获取 HTTP
SOAP
选择将主体的名称注册通知其他提供者的配置文件:
重定向 HTTP
SOAP
选择用于发送验证请求的配置文件:
浏览器 POST(指定基于浏览器的 HTTP POST 协议)
浏览器工件(指定基于 SOAP 的非浏览器协议)
WML(指定无线标记语言协议)
LECP(指定一个启用了 Liberty 的客户机代理)
注 – OpenSSO 可处理来自启用 Liberty 的客户机代理配置文件的请求,但是它所需的某些配置未包含在本手册中。
定义本地服务提供者的别名。
选择应用于本地托管提供者发出的验证请求的提供者:
远程,指定本地托管提供者应在收到验证请求时联系远程身份认证提供者。
本地,指定本地托管提供者应在收到验证请求时联系本地身份认证提供者(实质上是其本身)。
选中该复选框表示身份认证提供者在收到验证请求时必须重新验证(即使是处于活动的会话期间)。默认情况下会启用此属性。
选中该复选框以指定身份认证提供者决不能与主体交互,而必须与用户交互。
如果启用,则此选项将在服务提供者被联合后允许其参与名称注册。
枚举允许请求者影响身份认证提供者的名称标识符策略。
选中此复选框可启用联合提供者联合。
定义服务提供者处于活动状态还是非活动状态。默认为活动状态,这意味着服务提供者能处理请求并生成响应。
指定服务提供者能生成的语句类型。例如 lib:AuthenticationStatement。
定义列出提供者所属的所有信任环的 URL。
指定执行联合操作的 URL。
定义身份认证提供者的主页的 URL。
定义主体在单点登录失败时将被重定向到的 URL。
定义联合终止完成后将主体重定向到的 URL。
定义出错时将主体重定向到的 URL。
定义注销后将主体重定向到的 URL。
定义 com.sun.identity.federation.plugins.FSSPAdapter 接口的实现类。默认值为:
com.sun.identity.federation.plugins.FSDefaultSPAdapter
定义服务提供者适配器 SPI 实现类使用的环境属性的列表。
指定可插入类,该类用于提供查找用户、获取用户属性等用户操作。默认值为:
com.sun.identity.federation.accountmgmt.DefaultFSUserProvider
此字段用于定义服务提供者参与名称注册时所使用的类。名称注册是一个配置文件,服务提供者以此指定身份认证提供者在与服务提供者通信时使用的主体名称标识符。该值为 com.sun.identity.federation.services.util.FSNameIdentifierImpl。
用于将本地定义的用户属性映射到 SAML 声明中的属性的类。没有默认类。
指定值,用于定义以上指定的默认属性映射程序所使用的映射。映射应该按以下格式配置:
SAML-attribute=local-attribute
例如,Email=emailaddress 或 Address=postaladdress。将映射作为“新值”键入,并单击“添加”。
选中此复选框可启用自动联合。
定义用户的公共 LDAP 属性名称,如 telephonenumber。用于创建自动联合属性语句。将在创建自动联合属性语句时使用此属性值。该语句将包含属性元素和此公共属性作为其值。
此属性定义服务提供者的默认验证环境类(验证方法)。服务提供者发送验证请求时总会调用此方法。此值还指定了服务提供者在未知用户试图访问受保护的资源时所使用的验证环境。这些选项包括:
如果服务提供者支持验证环境类,请选中其旁边的复选框。
Liberty 定义的验证环境类为:
Mobile Contract
Mobile Digital ID
MobileUnregistered
Password
Password-ProtectedTransport
Previous-Session
Smartcard
Smartcard-PKI
Software-PKI
Time-Sync-Token
对于存在多个环境的情况,请选择一个优先级。
“代理验证配置”属性定义了动态提供者代理值。
选中复选框来为服务提供者启用代理验证。
在“新值”中键入可用于代理验证的身份认证提供者标识符,然后单击“添加”。该值是定义为提供者标识符的 URI。
输入可用于代理验证的身份认证提供者的最大数目。
如果您要使用引入 Cookie 来查找代理身份认证提供者,请选中此复选框。