Mise à jour de la configuration de la fédération.
Autorisations requises : manageFederations (Gérer les fédérations) ou manageAppAccessAdmin (Gérer le cycle de vie des applications) ou manageIdentitySources (Gérer les sources d’identité).
Remarque : une seule autorisation suffit, mais vous pouvez en posséder plusieurs.
Les propriétés de configuration utilisées pour les fédérations de fournisseurs de services are:
clockSkew
The : délai de tolérance en secondes lorsque l’assertion reçue SAML NotBefore et NotOnOrAfter est validated.
skipTargetUrlValidation
Specify; indique si les URL cibles autorisées doivent être ignorées targetURL validation.
allowedTargetUrls
Specify.
Propriétés de configuration utilisées pour les fédérations de fournisseurs d’identité are:
assertionValidAfter
The tolérance en secondes ajoutée à NotOnOrAfter lorsque l’assertion SAML est issued.
assertionValidBefore
The tolérance en secondes ajoutée à NotBefore lorsque l’assertion SAML est émise.
Propriétés de configuration utilisées à la fois pour les fédérations de fournisseurs de services et de fournisseurs d’identité are:
messageValidTime
The tolérance en secondes lorsque le message reçu SAML IssueInstant est validated.
crlEnabled
Checks la liste de révocation de certificats. La vérification est effectuée pour toutes les fonctions qui utilisent un
certificat externe. Si votre configuration ne nécessite
pas la vérification CRL, vous pouvez la désactiver. Par exemple, si vous utilisez une autorité de certification interne
(CA), vous pouvez désactiver la vérification CRL. La propriété crlEnabled est définie par défaut sur false.
keySelectionCriteria
Specify, ce qui indique la clé ou le certificat à utiliser pour signer, valider, chiffrer ou déchiffrer divers messages. S'il existe plusieurs clés ou certificats ayant le même nom distinctif de sujet que la clé ou le
certificat avec l'alias spécifié, ce paramètre détermine celui à utiliser. Utilisez l'une des methods:
only.alias
Select de sélection suivantes pour sélectionner la clé ou le certificat portant l'alias spécifié. Cette méthode est la signature default.
longest.lifetime
For : on utilise une clé valide ayant la durée de vie la plus longue. À des fins de validation, les clés partageant la même adresse SubjectDN sont triées en fonction de leur disponibilité sur toute leur durée de vie. En commençant par la clé dont la durée de validité est la plus longue, les clés sont testées les unes après les autres jusqu’à ce que la validation soit e successful.
shortest.lifetime
For e la signature, on utilise une clé valide dont la durée de validité est la plus courte. À des fins de validation, les clés partageant la même adresse SubjectDN sont triées en fonction de leur disponibilité sur toute leur durée de vie. En commençant par la clé dont la durée de validité est la plus courte, les clés sont testées les unes après les autres jusqu’à ce que la validation soit e successful.
defaultNameIDFormat
Specify, le format nameID doit être utilisé lorsqu’aucun format nameID n’est spécifié dans les paramètres de requête ou le message SSO. Utilisez l'un des formats suivants nameID pour le fournisseur d'identité federation:
urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
urn:oasis:names:tc:SAML:2.0:nameid-format:transient
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
Use l'un des formats suivants nameID pour le fournisseur de services federation:
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
organizationName
The nom de l'organisation de la fédération, à inclure dans les métadonnées exportées metadata.
organizationDisplayName
The displayName de l'organisation de la fédération, à inclure dans les métadonnées exportées metadata.
organizationURL
The URL de l'organisation de la fédération, à inclure dans les métadonnées exportées.
Remarque : Les champs crlEnabled et keySelectionCriteria n'apparaissent pas dans la réponse GET tant qu'ils n'ont pas été mis à jour.
Si la fédération est un fournisseur d’identité, la charge utile se présente comme dans cet exemple :
{
"messageValidTime": 300,
"assertionValidBefore": 300,
"assertionValidAfter": 300,
"crlEnabled": true,
"keySelectionCriteria": "only.alias",
"defaultNameIDFormat": "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress",
"role": "ip"
}
Si la fédération est un fournisseur de services, la charge utile se présente comme dans cet exemple :
{
"messageValidTime": 300,
"clockSkew": 0,
"crlEnabled": true,
"keySelectionCriteria": "only.alias",
"defaultNameIDFormat": "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress",
"role": "sp"
}
| Time | Status | User Agent | |
|---|---|---|---|
Retrieving recent requests… | |||
204Mise à jour réussie
400Exception pour mauvaise demande
403Interdit
404Fédération introuvable
409Conflit
500Erreur de serveur interne
