Dieses Attribut gibt die Dauer (in Sekunden) zwischen den einzelnen Cache-Bereinigungen an.
Gibt den Attributnamen an, der zum Speichern der Namensbezeichnerinformationen im Eintrag eines Benutzers verwendet wird. Wenn nichts angegeben wurde, wird das Standardattribut (sun-fm-saml2-nameid-info) verwendet. Der zugehörige Bind-Benutzer des Datenspeichers muss über Lese-/Schreib-/Durchsuch-/Vergleichsrechte für dieses Attribut verfügen.
Gibt den Attributnamen an, der zum Speichern des Namensbezeichnerschlüssels im Eintrag eines Benutzers verwendet wird. Wenn keine Angaben gemacht werden, wird das Standardattribut (sun-fm-saml2-nameid-infokey) verwendet. Der zugehörige Bind-Benutzer des Datenspeichers muss über Lese-/Schreib-/Durchsuch-/Vergleichsrechte für dieses Attribut verfügen. Außerdem müssen Sie sicherstellen dass der Index vom Typ equality hinzugefügt wird.
Gibt die Cookie-Domäne für das SAMLv2 IDP Discovery-Cookie an.
Gibt den im SAMLv2 IDP Discovery Service verwendeten Cookie-Typ an, entweder "Persistent" oder "Session" (Sitzung). Standard: "Session" (Sitzung).
Gibt das im SAMLv2 IDP Discovery Service verwendete URL-Schema an.
Gibt den Namen der Implementierungsklasse für die Schnittstelle des SAMLv2-Verschlüsselungsanbieters an. Die Klasse dient zur Durchführung von XML-Ver- und Entschlüsselung in SAMLv2-Profilen.
Wird in der Klasse com.sun.identity.saml2.xmlenc.FMEncProvider verwendet. Wenn diese Option aktiviert ist, wird EncryptedKey bei der Durchführung einer XML-Verschlüsselung in einem KeyInfo in das Element EncryptedData aufgenommen. Wenn diese Option nicht aktiviert ist, wird EncryptedKey parallel zum Element EncryptedData verwendet. Standard: Aktiviert.
Wenn diese Option aktiviert ist, wird das vom Identity-Anbieter und vom Dienstanbieter verwendete Signaturzertifikat anhand der Liste zurückgezogener Zertifikate (Certificate Revocation List; CRL) validiert, die in den Sicherheitseinstellungen auf der Registerkarte "Sites und Server" konfiguriert sind. Wenn das Zertifikat nicht validiert und akzeptiert wurde, wird es angehalten und ein Validierungsfehler wird ausgegeben; es wird keine weitere Validierung der XML-Signatur durchgeführt.
Wenn dieses Attribut aktiviert ist, validiert der SAML Identity-Anbieter das beim Signieren verwendete Zertifikat. Wenn das Zertifikat validiert und akzeptiert wurde, validiert der Anbieter die Signatur. Wenn nicht, hält er an und gibt einen Validierungsfehler aus.
Wenn diese Option aktiviert ist, wird das vom Identity-Anbieter und vom Dienstanbieter verwendete Signaturzertifikat anhand der Liste der vertrauenswürdigen CA validiert. Wenn das Zertifikat nicht validiert und akzeptiert wurde, wird es angehalten und ein Validierungsfehler wird ausgegeben; es wird keine weitere Validierung der XML-Signatur durchgeführt.