SAML-Subjekt und Zuordnungsattribute konfigurieren
Wenn eine „ SAMLVerify “-Assertion an den Dienstanbieter sendet, bestätigt Verify damit, dass der Benutzer authentifiziert ist. Der
authentifizierte Benutzer wird im Element <saml:Subject>
angegeben. Die Anmeldeanforderung „ SAML “ kann auch ein <saml:AttributeStatement> Element enthalten, abhängig von den Angaben, die Sie im Abschnitt „Attributzuordnungen“ auf der Seite machen. Das Element <saml:AttributeStatement>
bestätigt, dass bestimmte Attribute dem authentifizierten Benutzer zugeordnet
sind. Konfigurieren Sie diese Elemente auf der Basis der Anforderungen des
Service-Providers.
Vorbereitende Schritte
Siehe SAML2.0 in derIBM® Verify Dokumentationszentrum.- Siehe Konfigurieren von „ SAML “ Single Sign-On im Identitätsanbieter.
Informationen zu dieser Task
Verify kann als Identitätsprovider für mehrere Zielanwendungen verwendet werden. Diese Anwendungen oder
Service-Provider verfügen über eine eigene Gruppe von Benutzer-
und Gruppenattributen. Ein Attribut ist ein Merkmal oder eine
Eigenschaft einer Entität, das bzw. die die Entität beschreibt. Es handelt sich um ein name:value -Paar.
- Übertragen von Benutzerinformationen aus Verify an den Service-Provider.
- Erstellen eines Accounts für den Benutzer beim Service-Provider
- Berechtigen bestimmter Services beim Service-Provider