實體:提供者及附屬提供者

使用中介資料 (即配置資訊,用於定義特定識別服務架構) 可針對個別識別提供者、個別服務提供者,或分別為二者配置一個實體。相對地,可將實體配置為附屬提供者,亦即其中任一類型的選定提供者群組。提供者和附屬提供者實體都可以使用 Federation Access Manager 主控台配置。


備註 – 可以建立實體,但是在該實體中寫入提供者之前,無法將其指定給信任圈。


下列表格中將介紹兩種實體類型。

表 1 實體類型

提供者實體

提供者實體保留任一類型的個別提供者的中介資料。必須在提供者實體內配置所有身份識別提供者及服務提供者,然後才能將它們與信任圈產生關聯,或選擇它們以併入附屬提供者實體。使用 Access Manager 主控台中提供的屬性,即可在提供者實體內定義一個個別識別提供者、一個個別服務提供者或兩者中的一個。提供者實體設定檔包含下列屬性群組:

附屬提供者實體

配置的附屬提供者可讓使用者與相關聯的網站群組聯合。例如,當服務提供者代表附屬提供者向使用者發出認證請求,且獲得認證時,使用者便可以利用附屬提供者的所有成員身份完成單次登入。附屬提供者的構成與信任圈的界限無關。

附屬提供者實體保留中介資料,此資料係用來定義一或多個構成附屬提供者之服務提供者實體的分組。它不包含任何提供者的配置資訊,只包含附屬提供者本身的配置資訊。附屬提供者實體設定檔包含下列屬性群組:


備註 – 附屬提供者的成員會以附屬提供者的成員身份呼叫服務,或個別呼叫服務。


任一類型的所有已配置實體均列於 [實體] 之下。以下的作業與實體相關聯: