Récupère la configuration de la fédération.
Autorisations requises : readFederations (Lecture des fédérations) ou manageFederations (Gestion des fédérations) ou manageAppAccessAdmin (Gestion du cycle de vie des applications) ou manageIdentitySources (Gestion des sources d'identité) ou readIdentitySources (Lecture des sources d'identité).
Remarque : un seul droit d’accès suffit, mais vous pouvez en posséder plusieurs.
Les propriétés de configuration utilisées pour les fédérations de fournisseurs de services : are:
clockSkew
The (tolérance en secondes lorsque l’assertion SAML reçue NotBefore et NotOnOrAfter est validated.
includeAllAttributes
Includes ); tous les attributs disponibles dans l’assertion SAML, même s’ils sont mappés à un attribut standard IBM Security Verify.
La propriété includeAllAttributes prend par défaut la valeur false.
skipTargetUrlValidation
Specify, qui détermine s’il faut ignorer targetURL validation.
allowedTargetUrls
Specify les URL cibles autorisées.
Propriétés de configuration utilisées pour les fédérations de fournisseurs d’identité are:
assertionValidAfter
The : tolérance en secondes ajoutée à NotOnOrAfter lorsque l’assertion SAML est émise issued.
assertionValidBefore
The : tolérance en secondes ajoutée à NotBefore lorsque l’assertion SAML est émise.
Propriétés de configuration utilisées à la fois pour les fédérations de fournisseurs de services et de fournisseurs d’identité are:
messageValidTime
The : tolérance en secondes lorsque le message reçu SAML IssueInstant est validated.
crlEnabled
Checks la liste de révocation de certificats. La vérification est effectuée pour toutes les fonctions qui utilisent un
certificat externe. Si votre configuration ne nécessite
pas la vérification CRL, vous pouvez la désactiver. Par exemple, si vous utilisez une autorité de certification interne
(CA), vous pouvez désactiver la vérification CRL. La propriété crlEnabled est définie par défaut sur false.
keySelectionCriteria
Specify, ce qui indique la clé ou le certificat à utiliser pour signer, valider, chiffrer ou déchiffrer divers messages. S'il existe plusieurs clés ou certificats ayant le même nom distinctif de sujet que la clé ou le
certificat avec l'alias spécifié, ce paramètre détermine celui à utiliser. Utilisez l'une des methods:
only.alias
Select de sélection suivantes pour sélectionner la clé ou le certificat portant l'alias spécifié. Cette méthode est la signature default.
longest.lifetime
For : on utilise une clé valide ayant la durée de vie la plus longue. À des fins de validation, les clés partageant la même adresse SubjectDN sont triées en fonction de leur disponibilité sur toute leur durée de vie. En commençant par la clé dont la durée de validité est la plus longue, les clés sont testées les unes après les autres jusqu’à ce que la validation soit e successful.
shortest.lifetime
For e la signature, on utilise une clé valide dont la durée de validité est la plus courte. À des fins de validation, les clés partageant la même adresse SubjectDN sont triées en fonction de leur disponibilité sur toute leur durée de vie. En commençant par la clé dont la durée de validité est la plus courte, les clés sont testées les unes après les autres jusqu’à ce que la validation soit e successful.
defaultNameIDFormat
Specify, le format nameID doit être utilisé lorsqu’aucun format nameID n’est spécifié dans les paramètres de requête ou le message SSO. Utilisez l'un des formats suivants nameID pour le fournisseur d'identité federation:
urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
urn:oasis:names:tc:SAML:2.0:nameid-format:transient
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
Use l'un des formats suivants nameID pour le fournisseur de services federation:
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
organizationName
The nom de l'organisation de la fédération, à inclure dans les métadonnées exportées metadata.
organizationDisplayName
The displayName de l'organisation de la fédération, à inclure dans les métadonnées exportées metadata.
organizationURL
The URL de l'organisation de la fédération, à inclure dans les métadonnées exportées.
Remarque : Les champs crlEnabled et keySelectionCriteria n'apparaissent pas dans la réponse GET tant qu'ils n'ont pas été mis à jour.
Si la fédération est un fournisseur d’identité, la réponse se présente comme dans cet exemple :
{
"messageValidTime": 300,
"assertionValidBefore": 300,
"assertionValidAfter": 300,
"crlEnabled": true,
"keySelectionCriteria": "only.alias",
"defaultNameIDFormat": "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress",
"role": "ip"
}
Si la fédération est un fournisseur de services, la réponse se présente comme dans cet exemple :
{
"messageValidTime": 300,
"clockSkew": 0,
"includeAllAttributes": false,
"crlEnabled": true,
"keySelectionCriteria": "only.alias",
"defaultNameIDFormat": "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress",
"role": "sp"
}
| Time | Status | User Agent | |
|---|---|---|---|
Retrieving recent requests… | |||
400Exception pour mauvaise demande
403Interdit
404Fédération introuvable
500Erreur de serveur interne
