配置 SAML 主题和映射属性
当 Verify 将 SAML 断言 发送到 服务提供者时, Verify 会断言用户已认证。 已认证的用户在 <saml:Subject> 元素中标识。 该元素 SAML断言 还可能包含 <saml:AttributeStatement> 一个元素,具体取决于您 在页面中的部分 属性映射 所指定的信息。 <saml:AttributeStatement> 断言某些属性与已认证的用户相关联。 请根据服务提供者需求来配置这些元素。
准备工作
请参阅文档IBM® Verify 中心中的 2.0 SAML。- 请参阅 在身份提供者中配置 SAML 单点登录。
关于此任务
Verify 可用作多个目标应用程序的 身份提供者 。 这些应用程序或服务提供者具有一组自己的用户和组属性。 属性是实体的特征或特质,用于描述实体。 属性是 name:value 对。
SAML 断言 中包含的属性对应于 服务提供者 的特定属性,用于:
- 将用户信息从 Verify 传递到 服务提供者。
- 为服务提供者的用户创建帐户。
- 对服务提供者的特定服务进行授权。