Dieses Attribut akzeptiert als Wert die Implementierungsklasse für die Schnittstelle zur Webdienst-Authentifizierung. Diese Klasse authentifiziert Anforderungen und generiert Anmeldeinformationen für Webdienstbenutzer.
Dieses Attribut legt den vom SOAP-Empfänger unterstützten Authentifizierungsmechanismus fest. Authentifizierungsmechanismen ermöglichen die Benutzerauthentifizierung, die Verschlüsselung von Daten und sorgen für Datenintegrität. Standardmäßig sind alle verfügbaren Authentifizierungsmechanismen ausgewählt. Wenn ein Webdienstbenutzer (Web Service Consumer, WSC) eine Anforderung mit einem nicht ausgewählten Authentifizierungsmechanismus sendet, wird die Anforderung abgelehnt. Die folgende Liste enthält die unterstützten Authentifizierungsmechanismen:
urn:liberty:security:2003-08:null:null
urn:liberty:security:2003-08:null:X509
urn:liberty:security:2003-08:null:SAML
urn:liberty:security:2004-04:null:Bearer
urn:liberty:security:2003-08:TLS:null
urn:liberty:security:2003-08:TLS:X509
urn:liberty:security:2003-08:TLS:SAML
urn:liberty:security:2004-04:TLS:Bearer
urn:liberty:security:2003-08:ClientTLS:null
urn:liberty:security:2003-08:ClientTLS:X509
urn:liberty:security:2003-08:ClientTLS:SAML
urn:liberty:security:2004-04:ClientTLS:Bearer
Wenn diese Eigenschaft aktiviert ist, wird der in einer SOAP-Nachricht gesendete ProviderID-Header erzwungen, um sicherzustellen, dass der Provider im System vorhanden ist. Wenn er nicht vorhanden ist, wird die Anforderung abgelehnt. Wenn dieses Attribut nicht aktiviert ist, wird die Prüfung übersprungen.
Der Wert wird während der Installation festgelegt. Clientzertifikatalias, der in der SSL-Verbindung für Liberty SOAP Binding verwendet wird.
Der Standardwert ist 300000. Bestimmt, ob eine Nachricht veraltet und somit nicht mehr vertrauenswürdig ist. Wenn der Zeitstempel der Nachricht um die angegebene Anzahl an Millisekunden vor dem aktuellen Zeitstempel liegt, wird die Nachricht als veraltet betrachtet.
Der Standardwert ist 60000. Gibt an, nach wie vielen Millisekunden die Cache-Bereinigung beginnen soll. Jede Nachricht wird mit der zugehörigen ownmessageID in einem Cache gespeichert, um doppelte Nachrichten zu vermeiden. Wenn die aktuelle Zeit einer Nachricht minus der Zeit Ihres Eingangs den Wert staleTimeLimit überschreitet, wird die Nachricht aus dem Cache entfernt.
Der Standardwert ist http://schemas.xmlsoap.org/soap/actor/next . Gibt die unterstützten SOAP-Akteure an. Die einzelnen Akteure müssen durch einen senkrechten Strich (|) voneinander getrennt werden.
Der Standardwert lautet:
=S=http://schemas.xmlsoap.org/soap/envelope/|sb=urn:liberty:sb:2003-08 |pp=urn:liberty:id-sis-pp:2003-08|ispp=http://www.sun.com/identity/ liberty/pp|is=urn:liberty:is:2003-08
Gibt die Namespace-Präfix-Zuordnung an, die bei der Bereitstellung eines JAXB-Inhaltsbaums für einen DOM-Baum verwendet wird. Die Syntax lautet prefix=namespace|prefix=namespace|...
Gibt die bei der Konstruktion von JAXBContext verwendete JAXB-Paketliste an. Die einzelnen Pakete müssen durch Doppelpunkt getrennt sein (:).
Diese Eigenschaft bestimmt das Liberty ID-WSF-Framework, wenn das Framework nicht aus der eingehenden Nachricht oder aus dem Ressourcenangebot bestimmt werden kann, wenn OpenSSO als WSC fungiert. Gültige Werte sind 1.0 und 1.1. Der Standardwert lautet 1.1.