Personalización de autoridad de atributos SAMLv2

La Autoridad de atributos SAMLv2 contiene los siguientes atributos que se pueden personalizar:

Firma y cifrado
Tamaño de clave

Longitud de las claves utilizadas por la entidad Autoridad de atributos al interactuar con otra entidad.

Algoritmo

El algoritmo de cifrado utilizado para interactuar con otra entidad.

Servicio de atributos

Este atributo define los puntos finales de URL que recibirán solicitudes de consulta de atributo. Ubicación especifica la URL del proveedor al que se envía la solicitud. Asignador define el SPI que busca la autoridad de asignación de atributos para devolver una lista de los atributos que se incluirán en una respuesta. Los perfiles de consulta de atributo definidos por SAMLv2 son:

Solicitud de AssertionID

Define las URL a las que se envían las AssertionID desde un cliente a un proveedor de identidades para recuperar la aserción correspondiente. Ubicación especifica la URL del proveedor al que se envía la solicitud. Asignador define el SPI que busca la autoridad de asignación de AssertionID para devolver una lista de los atributos que se incluirán en una respuesta. Los enlaces son:

Perfil de atributo

Define el tipo de perfil de atributo compatible definido por SAMLv2. Básico es el tipo predeterminado.

Alias de certificado

Define los elementos de alias de certificado. La firma especifica el alias de certificado de proveedor utilizado para encontrar el certificado firmante correcto en el almacén de claves. El cifrado especifica el alias de certificado de proveedor utilizado para encontrar en el almacén de claves el certificado de cifrado correcto.

Almacén de datos de asunto

Especifica el nombre de atributo del almacén de datos que contiene el ND de asunto X509. Se utiliza para buscar un usuario cuyo valor de atributo coincida con el ND de asunto X. 509. Este campo se utiliza en el Perfil de consulta de atributo únicamente para el asunto X. 509.