Notes de version de la mise à jour 2 de OpenSSO d'Oracle

ProcedurePour configurer le Fedlet .NET pour plusieurs fournisseurs d'identités

  1. Obtenez le fichier de métadonnées XML auprès du fournisseur d'identités supplémentaire.

  2. Nommez le fichier de métadonnées du fournisseur d'identités supplémentaire idp n.xml, où n correspond au fournisseur d'identités que vous ajoutez. Par exemple, nommez le fichier du deuxième fournisseur d'identités idp2.xml, le troisième idp3.xml, etc. Cette procédure utilise idp2.xml comme nom de fichier.

  3. Copiez le fichier idp2.xml de l'étape 2 dans le dossier App_Data de votre application.

  4. Ajoutez ce nouveau fournisseur d'identités au cercle de confiance du Fedlet .NET.

    Pour ajouter le nouveau fournisseur d'identités à un cercle de confiance existant :

    Dans le fichier fedlet.cot du dossier App_Data de votre application, ajoutez l'identifiant de l'entité du nouveau fournisseur d'identités (indiqué par l'attribut entityID dans le fichier de métadonnées idp2.xml) à la valeur de l'attribut sun-fm-trusted-providers, en utilisant une virgule (,) comme séparateur.

    Pour ajouter le nouveau fournisseur d'identités à un nouveau cercle de confiance :

    1. Créez un nouveau fichier nommé fedlet2.cot dans le dossier App_Data de votre application. Utilisez le fedlet.cot existant comme modèle, mais modifiez la valeur de l'attribut cot-name pour lui donner le nom du nouveau cercle de confiance (par exemple, cot2). Indiquez à la fois le nouvel identifiant du fournisseur d'identités et l'identifiant de l'entité du Fedlet comme valeur de l'attribut sun-fm-trusted-providers, en séparant les deux identifiants par une virgule (,).

    2. Dans le fichier sp-extended.xml, ajoutez le nom du nouveau cercle de confiance à valeur de l'attribut cotlist. Par exemple, pour un cercle de confiance nommé cot2 :

      <Attribute name="cotlist">
      <Value>saml2cot</Value>
      <Value>cot2</Value>
      </Attribute>
  5. Dans le dossier App_Data de votre application, créez un nouveau fichier idp2-extended.xml comme métadonnées étendues pour le nouveau fournisseur d'identités. Utilisez le fichier idp-extended.xml existant comme modèle, mais modifiez le entityID pour indiquer l'identifiant d'entité du nouveau fournisseur d'identités. Modifiez la valeur de l'attribut cotlist pour indiquer le nom du cercle de confiance, si un nouveau cercle de confiance est créé pour le fournisseur d'identités. Veillez à ce que le fournisseur d'identités supplémentaire soit une identité distante.

  6. Redémarrez le pool d'applications associé à votre application du Fedlet .NET.

  7. Le fichier XML de métadonnées du Fedlet (sp.xml) doit être importé dans le fournisseur d'identités supplémentaire et ajouté au même cercle de confiance comme entité de fournisseur d'identités. Importez le fichier sp.xml dans le fournisseur d'identités, ou donnez le fichier à l'administrateur de votre fournisseur d'identités pour qu'il l'importe.