SAML-Subjekt und Zuordnungsattribute konfigurieren
Wenn Verify eine SAML-Zusicherung an den Service-Providersendet, bestätigt der Verify , dass der Benutzer authentifiziert ist. Der
authentifizierte Benutzer wird im Element <saml:Subject>
angegeben. Die SAML-Assertion kann auch ein <saml:AttributeStatement> Element enthalten, abhängig von den Angaben, die Sie im Abschnitt „Attributzuordnungen“ auf der Seite machen. Das Element <saml:AttributeStatement>
bestätigt, dass bestimmte Attribute dem authentifizierten Benutzer zugeordnet
sind. Konfigurieren Sie diese Elemente auf der Basis der Anforderungen des
Service-Providers.
Vorbereitende Schritte
Siehe SAML 2.0 imIBM® Verify Documentation Hub.- Weitere Informationen finden Sie unter SAML-SSO im Identitätsprovider konfigurieren.
Informationen zu dieser Task
Verify kann als Identitätsprovider für mehrere Zielanwendungen verwendet werden. Diese Anwendungen oder
Service-Provider verfügen über eine eigene Gruppe von Benutzer-
und Gruppenattributen. Ein Attribut ist ein Merkmal oder eine
Eigenschaft einer Entität, das bzw. die die Entität beschreibt. Es handelt sich um ein name:value -Paar.
- Übertragen von Benutzerinformationen aus Verify an den Service-Provider.
- Erstellen eines Accounts für den Benutzer beim Service-Provider
- Berechtigen bestimmter Services beim Service-Provider