ナビゲーションをスキップ

Administration Console オンライン ヘルプ

  前 次 前/次ボタンと目次ボタンとの区切り線 目次  

SAML 資格マッピング プロバイダ V2 : プロバイダ 固有

コンフィグレーション オプション     関連タスク     関連トピック

このページでは、この SAML 資格マッピング バージョン 2 プロバイダのプロバイダ固有の情報をコンフィグレーションします。

コンフィグレーション オプション

名前 説明
サポートされるインポート制約

SAML パートナ レジストリには、すべてのパートナ、または有効なパートナのみインポートするか、あるいはパートナを一切インポートしないこともできます。さらに、すべての証明書、またはパートナが参照する証明書のみインポートするか、あるいは証明書を一切インポートしないこともできます。

MBean 属性:
SAMLCredentialMapperV2MBean.SupportedImportConstraints

変更は、モジュールの再デプロイ後またはサーバの再起動後に有効になります。

サポートされるインポート フォーマット

SAML パートナ レジストリには、XML ドキュメントからパートナ情報と証明書をインポートできます。

MBean 属性:
SAMLCredentialMapperV2MBean.SupportedImportFormats

変更は、モジュールの再デプロイ後またはサーバの再起動後に有効になります。

署名キー エリアス

アサーションの署名に使用するキー用のキーストアにアクセスするためのエリアス。

MBean 属性:
SAMLCredentialMapperV2MBean.SigningKeyAlias

署名キーのパスフレーズ

アサーションの署名に使用するキー用のキーストアにアクセスするための資格 (パスワード)。

MBean 属性:
SAMLCredentialMapperV2MBean.SigningKeyPassPhrase

アサーション TTL

生成された SAML アサーションの有効期間。

サブジェクトの確認

生成された SAML アサーションのデフォルト SAML サブジェクトの 確認。

発行者名

生成された SAML アサーションの発行者属性 の値。

デフォルト名前マッパーのクラス名

サブジェクトを SAML アサーション名情報にマップする Java クラスの名前。マッパーが指定されていない場合は、 デフォルトのマッパー実装が使用されます。

MBean 属性:
SAMLCredentialMapperV2MBean.NameMapperClassName

発行者 URI

この SAML オーソリティの発行者 URI (名前)。

MBean 属性:
SAMLCredentialMapperV2MBean.IssuerURI

名前修飾子

名前マッパーで使用される名前修飾子の値。

MBean 属性:
SAMLCredentialMapperV2MBean.NameQualifier

デフォルト生存時間

アサーションが有効なままであることが必要なデフォルトの 時間 (秒)。

MBean 属性:
SAMLCredentialMapperV2MBean.DefaultTimeToLive

最小値: 0

デフォルト生存時間のオフセット

ソースと送り先のサイトのクロックの誤差を 資格マッパーで調整できるようにするための 時間の要素。この値は、秒数を表す正または 負の整数です。

MBean 属性:
SAMLCredentialMapperV2MBean.DefaultTimeToLiveDelta

ソース サイト URL

この SAML ソース サイトのソース サイト URL (名前)。

ソース ID (16 進数)

[ソース サイト URL] フィールドから計算される 16 進数表現。いずれかのシングル サインオン プロファイル (POST またはアーティファクト) が有効な場合は、有効な URL 値が含まれて いる必要があります。

ソース ID (Base64)

[ソース サイト URL] フィールドから計算される Base64 表現。いずれかのシングル サインオン プロファイル (POST またはアーティファクト) が有効な場合は、有効な URL 値が含まれて いる必要があります。

サイト間転送 URI

この SAML ソース サイトのサイト間転送 URI。

POST を有効化

有効にした場合は、POST プロファイルのサイト間転送サービスが使用可能になります。

デフォルト POST フォーム

POST プロファイルに使用するデフォルト POST フォーム。

デフォルト POST フォーム

POST プロファイルに使用するデフォルト POST フォーム。

MBean 属性:
SAMLCredentialMapperV2MBean.DefaultPostForm

変更は、モジュールの再デプロイ後またはサーバの再起動後に有効になります。

アーティファクトを有効化

有効にした場合は、アーティファクト プロファイルのサイト間転送サービスが使用可能 になります。

アサーション取得用 URI

着信するアサーション取得要求について SAML サービスがリスンする 必要のある URI を示す 1 つまたは複数の URI 値。

アサーション ストアのクラス名

アーティファクト プロファイルのアサーションの永続ストアを実装する クラス。

アサーション ストアのプロパティ

アサーション ストア クラスの init() メソッドに渡されるプロパティ。

アサーションのコンフィグレーション

この SAML オーソリティによって生成されたアサーションのコンフィグレーション。

関連タスク

関連トピック

 

Skip navigation bar ページの先頭