Die SAMLv2-Attributsautorität enthält die folgenden Attribute für die Anpassung:
Die Länge von Schlüsseln, die von der Attributsautoritäts-Entity bei der Interaktion mit einer anderen Entity verwendet werden.
Der Verschlüsselungsalgorithmus, der für die Interaktion mit einer anderen Entity verwendet wird.
Dieses Attribut definiert die URL-Endpunkte, die Attributsabfrageanforderungen empfangen. Speicherort gibt den URL des Anbieters an, an den die Anforderung gesendet wird. Mapper definiert die SPI, die die Attributszuordnungsautorität findet, um eine Liste der Attribute auszugeben, die in einer Antwort enthalten sind. Die SAMLv2-definierten Attributabfrageprofile sind:
Grundlagen
X509
Definiert die URLs, an die AssertionIDs von einem Client an einen Identity-Anbieter gesendet werden, um die entsprechende Assertion abzurufen. Speicherort gibt den URL des Anbieters an, an den die Anforderung gesendet wird. Mapper definiert die SPI, die die Attributszuordnungsautorität findet, um eine Liste der Attribute auszugeben, die in einer Antwort enthalten sind. Die Bindings sind:
SOAP
URI
Definiert den Typ von SAMLv2-definierten unterstütztem Attributprofil. Grundlagen ist der Standardtyp.
Definiert die Elemente für den Zertifikatsalias. SignierenGibt den Anbieterzertifikatalias an, der für die Suche nach dem richtigen Signaturzertifikat im Schlüsselspeicher verwendet wird. VerschlüsselungGibt den Anbieterzertifikatalias an, der für die Suche nach dem richtigen Verschlüsselungszertifikat im Schlüsselspeicher verwendet wird.
Gibt den Attributnamen des Datenspeichers an, der das X509-Betreffs-DN enthält. Es wird verwendet, um einen Benutzer zu finden, dessen Attributwert mit dem X. 509-Betreffs-DN übereinstimmt. Dieses Feld wird nur im Attributabfrageprofil für den X. 509-Betreff verwendet.