Notas de la versión de Oracle OpenSSO Update 2

ProcedurePara configurar el Fedlet de .NET para varios proveedores de identidades

  1. Obtenga el archivo de metadatos XML del proveedor de identidades adicional.

  2. Asigne al archivo de metadatos del proveedor de identidades adicional el nombre idp n.xml, donde n es el proveedor de identidades que va a agregar. Por ejemplo, asigne el nombre idp2.xml al segundo archivo del proveedor de identidades, idp3.xml al tercero y así sucesivamente. En este procedimiento se utiliza idp2.xml como nombre del archivo.

  3. Copie el archivo idp2.xml del paso 2 en la carpeta App_Data de la aplicación.

  4. Agregue este nuevo proveedor de identidades al círculo de confianza del Fedlet de .NET.

    Para agregar el nuevo proveedor de identidades a un círculo de confianza existente:

    En el archivo fedlet.cot de la carpeta App_Data de la aplicación, anexe el Id. de entidad del nuevo IDP (indicado por el atributo entityID del archivo de metadatos idp2.xml) al valor del atributo sun-fm-trusted-providers utilizando una coma (,) como separador.

    Para agregar el nuevo proveedor de identidades a un nuevo círculo de confianza:

    1. Cree un archivo nuevo denominado fedlet2.cot en la carpeta App_Data de la aplicación. Utilice el archivo fedlet.cot existente como plantilla. Sin embargo, cambie el valor del atributo cot-name por el nombre del nuevo círculo de confianza (por ejemplo, cot2). Incluya el Id. de entidad del nuevo proveedor de identidades y el del Fedlet como valor del atributo sun-fm-trusted-providers separándolos con una coma (,).

    2. En el archivo sp-extended.xml, agregue el nombre del nuevo círculo de confianza al valor del atributo cotlist. Por ejemplo, para un círculo de confianza denominado cot2:

      <Attribute name="cotlist">
      <Value>saml2cot</Value>
      <Value>cot2</Value>
      </Attribute>
  5. En la carpeta App_Data de la aplicación, cree un nuevo archivo idp2-extended.xml como metadatos ampliados del nuevo proveedor de identidades. Utilice el archivo idp-extended.xml existente como plantilla. Sin embargo, cambie el elemento entityID por el Id. de entidad del nuevo proveedor de identidades. Cambie el valor del atributo cotlist por el nombre del círculo de confianza si se ha creado un nuevo círculo para el proveedor de identidades. Asegúrese de que el proveedor de identidades adicional constituya una identidad remota.

  6. Reinicie el conjunto de aplicaciones asociado a la aplicación del Fedlet de .NET.

  7. El archivo XML de metadatos del Fedlet (sp.xml) debe importarse en el proveedor de identidades adicional y agregarse al mismo círculo de confianza que el de la entidad del proveedor de identidades. Importe el archivo sp.xml en el proveedor de identidades o indique el archivo que debe importarse al administrador del proveedor de identidades.