Vous pouvez configurer un serveur de profil Liberty
pour demander le support de vérification d'identité pour les demandes
CSIv2 entrantes.
Pourquoi et quand exécuter cette tâche
La couche attributs CSIv2 entrante d'un serveur de
profil Liberty comporte une vérification d'identité qui est
désactivée par défaut. Le serveur prend en charge
les vérification d'identité Nom principal et
Anonyme depuis un serveur en amont qui fait office de
client une fois la vérification d'identité
activée via l'attribut
identityAssertionEnabled.
L'attribut
trustedIdentities peut être
utilisée pour indiquer l'identité des serveurs en amont de confiance
qui peuvent vérifier une identité sur ce serveur.
ATTENTION :
Assurez-vous
que seules les entités de confiance
communiquent avec le serveur si une habilitation présumée est
définie.