Идентификатор имени содержит несколько атрибутов.
Первый атрибут: NameQualifier, который определяет домен безопасности пользователя в IDP. Домен безопасности полезен для устранения неоднозначности различных пользователей, которые используют один и тот же идентификатор.
Второй атрибут: SPNameQualifier, который определяет домен безопасности пользователя в SP.
Третий атрибут: Формат, в котором указывается, как следует интерпретировать идентификатор имени.
Например, Адрес электронной почты Формат идентификатора имени используется, когда пользователь хочет использовать идентификатор того же имени в IDP и SP. Это означает, что если пользователь является логином как [email protected] в IDP, пользователь также регистрируется как [email protected] в SP.
Другой пример: Persistent Identifier используется, когда пользователь не хочет использовать один и тот же идентификатор имени в IDP и SP. Это означает, что пользователь может войти в систему как [email protected] в IDP, но войти как [email protected] в SP. Это достигается с помощью идентификатора, такого как 12345, согласованного IDP и SP, который сопоставляется с [email protected] в IDP и сопоставляется с [email protected] в SP. Постоянный идентификатор полезен, если вы не хотите, чтобы SP знал идентификатор имени пользователя в IDP.