下列屬性套用於 WS-FED 身份識別提供者角色:
定義從身份識別提供者傳送至服務提供者之單次登入回應的名稱識別碼元件格式。WS-Federation 單次登入支援以下識別碼格式 (預設值是 UPN):
電子郵件
一般名稱
UPN – 使用者主體名稱。語法是 username@domain,其中 domain 的範例是 example.com。
定義使用者設定檔中會用作名稱 ID 值的屬性。預設值為 uid。
當使用 [名稱 ID 格式] 屬性來定義的 UPN 格式時,此屬性會指定使用者設定檔中的 [名稱 ID 屬性] 是否包含網域。如果包含,就會將 [名稱 ID 屬性] 用於 UPN,因為它目前已定義。否則,它會與網域結合以組成 UPN。
使用 UPN 格式時,如果並未選取 [名稱包含網域] 屬性,此屬性會將使用者設定檔中的一個指定為 UPN 網域。
使用 UPN 格式時,如果並未選擇 [名稱包含網域] 屬性,且未指定 [網域屬性] 的值 (或者特定使用者的該屬性並無值),就會使用這個屬性來建構 UPN。
此屬性指定提供者憑證別名,用來尋找金鑰庫中的指定簽署憑證。
指定要求類型,以便 WS-FED 服務能辨識聯合合作夥伴之間交換的記號類型。
EmailAddress 要求類型用來透過電子郵件地址來識別特定安全性主體。
UPN 要求類型用來透過使用者主體名稱來識別特定安全性主體。
CommonName 要求類別用來透過與 X.500 命名慣例一致的 CN 值來識別安全性主體。此要求的值不一定要是唯一的,而且不應用於授權之目的。
此屬性指定 AccountMapper 介面的實作,該介面用來將遠端使用者帳號對映至本機使用者帳號,以便進行單次登入。預設值為 com.sun.identity.wsfed.plugins.DefaultIDPAccountMapper。
此屬性定義類別,該類別用來將指定中屬性對映至身份識別提供者在本機上定義的使用者屬性。預設類別為 com.sun.identity.wsfederation.plugins.DefaultIDPAttributeMapper。
指定值,以定義預設屬性對映程式外掛程式所使用的對映。對映應以下列格式配置:
Claim_Type=local-attribute
例如 EmailAddress=mail 或 Address=postaladdress。鍵入對映做為 [新的值],然後按一下 [增加]。
指定在一段時間內有效,在這之前或之後都無效。
有效時間會指定從指定的發出時間開始計算的指定有效時間,以秒為單位。預設值為 600 秒。