代管提供者是在與 Federated Access Manager 相同的伺服器上代管。配置 [新增代管的服務提供者] 屬性將需要新增關於服務提供者之中介資料至實體設定檔。此程序的起點為新增服務提供者至提供者實體。
備註 – 還可以配置其他屬性,但在初始配置頁面中看不見它們。請參閱修改提供者實體內的代管服務提供者屬性。
[共用屬性] 包含通常定義識別提供者本身的值。
此屬性值為您建立實體時提供的說明。您可以修改原先輸入的說明,或在說明不存在時新增說明。
選擇此實體支援的「Liberty Alliance Project Liberty 識別聯合架構」 (Liberty ID-FF) 版本。
urn:liberty:iff:2003-08 代表 Liberty ID-FF 1.2 版。
urn:liberty:iff:2002-12 代表 Liberty ID-FF 1.1 版。
提供者可以屬於一或多個信任圈。然而,沒有指定信任圈的提供者不能參與以 Liberty Alliance Project 規格為基礎的通訊。如果未建立信任圈,您稍後可以定義此屬性。
[服務供應程式] 屬性定義有關服務提供者的一般資訊。
鍵入端點的 URL,此端點將接收並處理所有已傳送至服務提供者的 SAML 指定。
如果 [協定支援列舉] 共用屬性的值是 urn:liberty:iff:2003-08,請鍵入必要的 ID。
當請求中並未提供識別碼時,選取核取方塊可使用指定使用者服務 URL 做為預設值。
Access Manager 配置屬性定義此代管 Access Manager 實例的相關資訊。
鍵入本機所代管之提供者的 URL。
提供者別名是用來在代管提供者所屬的實體設定檔內識別該代管提供者的名稱。它定義提供者是服務提供者或是識別提供者配置。此值必須是唯一的,而且能夠以 URL 代表。例如 sunAlias。
選擇用於本極代管的提供者之認證請求的提供者類型。
本機指定本機代管的提供者在接收認證請求時應連絡本機識別提供者 (實質上就是本身)。
遠端指定本機代管的提供者在接收認證請求時將連絡遠端識別提供者。
選取認證環境類別 (認證的方法),當收到的資訊不包含於服務提供者請求時,此識別提供者將使用該類別。此值所指定的認證環境類別也會用於下面的情況:當不明使用者嘗試存取服務提供者受保護的資源,以及服務提供者傳送認證請求時。選項如下:
密碼
行動數位 ID
Smartcard
Smartcard-PKI
取消註冊的行動裝置
Software-PKI
上一個階段作業
行動合約
時間-同步-記號
受密碼保護的傳輸
此欄位定義服務提供者用來參加名稱註冊的類別。名稱註冊是一種設定檔,服務提供者透過它指定主體的名稱識別碼,識別提供者將使用該名稱識別碼與服務提供者進行通訊。值為 com.sun.identity.federation.services.util.FSNameIdentifierImpl。
鍵入本機所代管之提供者的首頁 URL。
鍵入當單次登入失敗時主體重新導向到的 URL。