自定义 WS-FED 服务提供者

以下属性应用于 WS-FED 服务提供者角色:

已签署声明

必须签署此服务提供者接收的所有声明。

帐户映射程序

此属性指定 AccountMapper 接口的实现,该接口用于将远程用户帐户映射到本地用户帐户以进行单点登录。默认值为 com.sun.identity.wsfed.plugins.

DefaultADFSPartnerAccountMapper 为默认实现。

属性映射程序

此属性定义一个类,该类用于将声明中的属性映射到身份认证提供者本地定义的用户属性。默认类为 com.sun.identity.wsfederation.plugins.DefaultSPAttributeMapper

属性映射

指定定义默认属性映射程序插件所使用的映射的值。映射应该按以下格式配置:

SAML_attr=local-attribute

例如,EmailAddress=mailAddress=postaladdress。将映射作为“新值”键入,并单击“添加”。

声明有效时间

声明在一段时间内有效,在这之前或之后都无效。

有效时间指定从声明的发出时间开始计算的声明有效时间(以秒为单位)。默认值为 600 秒。

声明偏差时间

声明在一段时间内有效,在这之前或之后都无效。此属性为 notBefore 值指定宽限期(以秒为单位)。默认值为 300。它与 notAfter 值无关。

默认中继状态

在 WS-FED 操作(单点登录、单点注销或联合终止)成功之后,会显示一个页面。此页面通常为原始请求资源,在初始请求中使用 RelayState 元素来指定。如果没有指定 RelayState,则会显示此 defaultRelayState 属性的值。


注意 – RelayStatedefaultRelayState 含有特殊字符(例如 &)时,它必须进行 URL 编码。例如,如果 RelayState 的值为 http://www.sun.com/apps/myapp.jsp?param1=abc&param2=xyz,那么它必须 URL 编码为:

http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz

然后附加到 URL。例如,服务提供者启动的单点登录 URL 将会是:

http://host:port/ deploy-uri/saml2/jsp/spSSOInit.jsp?metaAlias=/sp&idpEntityID=http://www.idp.com&RelayState=http%3A%2F%2Fwww.sun.com%2Fapps%2Fmyapp.jsp%3Fparam1%3Dabc%26param2%3Dxyz


主领域搜索

指定服务,以便服务提供者能标识首选身份认证提供者。服务提供者将服务 URL 指定为联系端点。

帐户领域选择

指定身份认证提供者选择机制和配置。cookieHTTP Request 标头属性都可以用于查找身份认证提供者。