自定义 WS-FED 身份认证提供者

以下属性应用于 WS-FED 身份认证提供者角色:

NameID 格式

定义从身份认证提供者发送给服务提供者的单点登录响应中的名称标识符组件的格式。WS-Federation 单点登录支持以下标识符格式(默认为 UPN):

NameID 属性

定义用户配置文件中要用作名称 ID 值的属性。默认值为 uid

名称包含域

使用“NameID 格式”属性中定义的 UPN 格式时,此属性指定用户配置文件中的“NameID 属性”是否包含域。如果包含,则“NameID 属性”会用于 UPN,因为它当前已定义。否则,它会和域组合以形成 UPN。

域属性

使用 UPN 格式时,如果未选择“名称包含域”属性,则此属性会将用户配置文件中的一个属性指定为 UPN 域。

UPN 域

使用 UPN 格式时,如果未选择“名称包含域”属性,并且未指定“域属性”的值(或特定用户的“域属性”属性没有值),则会使用此属性构建 UPN。

签名证书别名

此属性指定用于在密钥库中查找声明签署证书的提供者证书别名。

声明类型

指定声明类型,以便 WS-FED 服务能辨认出联合伙伴之间交换的令牌类型。

EmailAddress 声明类型用于通过电子邮件地址来标识特定的安全主体。

UPN 声明类型用于通过用户主体名称来标识特定的安全主体。

CommonName 声明类型用于通过符合 X.500 命名约定的 CN 值来标识特定的安全主体。此声明的值不一定是唯一的,不应该用于授权。

帐户映射程序

此属性指定 AccountMapper 接口的实现,该接口用于将远程用户帐户映射到本地用户帐户以进行单点登录。默认值为 com.sun.identity.wsfed.plugins.DefaultIDPAccountMapper

属性映射程序

此属性定义一个类,该类用于将声明中的属性映射到身份认证提供者本地定义的用户属性。默认类为 com.sun.identity.wsfederation.plugins.DefaultIDPAttributeMapper

属性映射

指定定义默认属性映射程序插件所使用的映射的值。映射应该按以下格式配置:

Claim_Type=local-attribute

例如,EmailAddress=mailAddress=postaladdress。将映射作为“新值”键入,并单击“添加”。

声明有效时间

声明在一段时间内有效,在这之前或之后都无效。

有效时间指定从声明的发出时间开始计算的声明有效时间(以秒为单位)。默认值为 600 秒。