自訂 ID-FF 服務提供者

ID-FF 服務提供者屬性分成下列各區段:

共用屬性
提供者類型

此屬性的靜態值是正在配置的提供者類型:代管或遠端。

描述

此屬性的值為服務提供者的描述。

協定支援列舉

選擇此提供者支援的 Liberty ID-FF 發行版本。

簽署金鑰

定義用來簽署請求和回應的安全性憑證別名。憑證儲存在 Java 金鑰庫檔案中。每一個特定憑證都會對映到用來擷取憑證的別名。

加密金鑰

定義用於加密簽署金鑰或加密金鑰的憑證儲存在 Java 金鑰庫檔案中。每一個特定憑證都會對映到用來擷取憑證的別名。

名稱識別碼加密

選取核取方塊以啟用名稱識別碼的加密。

簽署認證請求

如果啟用,服務提供者將簽署所有認證請求。

通訊 URL
SOAP 端點

定義服務提供者的 SOAP 訊息收件者的 URI。此值以非瀏覽器通訊的方式傳送 SOAP 收件者位置。

單一登出服務

定義身份識別提供者可以向其傳送登出請求的 URL。單一登出會同步處理所有由身份識別提供者所認證的階段作業之登出功能。

單一登出回傳

定義身份識別提供者可以向其傳送單一登出回應的 URL。

聯合終止服務

定義身份識別提供者會將聯合終止請求傳送到的 URL。

聯合終止回傳

定義身份識別提供者會將聯合終止回應傳送到的 URL。

名稱註冊服務

定義特定 URL,當與身份識別提供者進行通訊以指定主體的新名稱識別碼時,使用該 URL。(註冊只能在聯合階段作業建立之後進行。)

名稱註冊回傳

定義身份識別提供者會將名稱註冊回應傳送到的 URL。(註冊只能在聯合階段作業建立之後進行。)

指定用戶 URL

定義身份識別提供者可向其傳送 SAML 指定的 URL。

指定用戶服務 URL ID

如果 [協定支援列舉] 共用屬性的值是 urn:liberty:iff:2003-08,請鍵入必要的 ID。

將指定用戶服務 URL 設定為預設值

當請求中並未提供識別碼時,選取核取方塊可使用指定使用者服務 URL 做為預設值。

通訊設定檔
聯合終止

選取要通知其他提供者主體聯合終止的設定檔:

單一登出

選取通知其他提供者主體登出的設定檔:

名稱註冊

選取要通知其他提供者主體名稱註冊的設定檔:

支援的 SSO 設定檔

選取傳送認證請求的設定檔:

服務提供者配置
提供者別名

定義本機服務提供者的別名名稱。

認證類型

選擇用於本機代管的提供者之認證請求的提供者:

身份識別提供者的強制認證

選擇此核取方塊以指示在收到認證請求時,身份識別提供者必須再次認證 (甚至在階段作業作用期間)。依預設會啟用此屬性。

請求身份識別提供者為被動

選取此核取方塊,以指定身份識別提供者不得與主體互動,必須與使用者互動。

聯合後的名稱註冊

若啟用此選項,則會在服務提供者被聯合之後,允許其參與名稱註冊。

名稱 ID 策略

列舉允許的要求程式會影響身份識別提供者的名稱識別碼策略。

附屬提供者聯合

選取核取方塊以啟用附屬提供者聯合。

提供者狀態

定義服務提供者為使用中或非使用中。預設值為使用中,表示服務提供者可以處理請求並產生回應。

回應內容

指定服務提供者可產生的敘述類型。例如 lib:AuthenticationStatement

服務 URL
COT 頁面 URL 的清單

定義列出提供者所屬的所有信任圈的 URL。

聯合頁面 URL

指定執行聯合作業的 URL。

首頁 URL

定義身份識別提供者的首頁的 URL。

單一登入失敗重新導向 URL

定義當單次登入失敗時,將主體重新導向到的 URL。

終止完成 URL

定義聯合終止完成後,將主體重新導向到的 URL。

錯誤頁面 URL

定義發生錯誤時將主體導向到的 URL。

登出完成 URL

定義登出後將主體導向到的 URL。

外掛程式
服務提供者介面

定義 com.sun.identity.federation.plugins.FSSPAdapter 介面的實作類別。預設值為:

com.sun.identity.federation.plugins.FSDefaultSPAdapter

聯合 SP 介面環境

定義服務提供者介面 SPI 實作類別所使用的環境特性的清單。

使用者提供者類別

指定可外掛的類別,用來提供使用者作業,例如尋找使用者、取得使用者屬性等。預設值為:

com.sun.identity.federation.accountmgmt.DefaultFSUserProvider

名稱識別碼完成

此欄位定義服務提供者用來參加名稱註冊的類別。名稱註冊是一種設定檔,服務提供者透過它指定身份識別提供者在與服務提供者進行通訊時使用的主體名稱識別碼。值為 com.sun.identity.federation.services.util.FSNameIdentifierImpl

服務提供者屬性對映程式
屬性對映程式類別

用來將本機上定義的使用者屬性對映至 SAML 指定中屬性的類別。沒有預設類別。

服務提供者屬性對映

指定值,以定義上面指定的預設屬性對映程式外掛程式所使用的對映。對映應以下列格式配置:

SAML-attribute=local-attribute

例如 Email=emailaddressAddress=postaladdress。鍵入對映做為 [新的值],然後按一下 [增加]。

自動聯合
自動聯合

選取核取方塊以啟用自動聯合。

自動聯合共用屬性名稱

定義使用者的共用 LDAP 屬性名稱,例如 telephonenumber。用於建立自動聯合屬性敘述。建立自動聯合屬性敘述時,將會使用此屬性的值。敘述將包含屬性元素及此共用屬性做為其值。

認證環境

此屬性會定義服務提供者的預設認證環境類別 (認證方法)。總是在服務提供者傳送認證請求時呼叫此方法。這個值還指定在未知使用者嘗試存取受保護資源時,服務提供者使用的認證環境。選項如下:

支援的

如果服務提供者支援認證環境類別,請選取它旁邊的核取方塊。

環境參照

Liberty 定義的認證環境類別包括:

層級

選擇有多個環境時的優先層級。

代理伺服器認證配置

代理伺服器認證配置屬性定義動態提供者代理作業的值。

代理伺服器認證

選取此核取方塊,以啟用服務提供者的代理伺服器認證。

代理伺服器身份識別提供者清單

在 [新的值] 中鍵入用於代理伺服器認證的身份識別提供者的識別碼,然後按一下 [增加]。此值是定義為提供者識別碼的 URI。

最大代理伺服器數目

輸入可用於代理伺服器認證的身份識別提供者的最大數目。

使用簡介 Cookie 執行代理作業

若要使用簡介 Cookie 來尋找代理身份識別提供者,請選取核取方塊。