Agente de directivas J2EE

Se puede configurar una instancia de agente J2EE desde esta interfaz. Los tipos de configuración disponibles se dividen en las siguientes categorías:

Global

Los atributos globales se aplican en todos los agentes J2EE y en todas las aplicaciones protegidas por un agente.

Grupo

Si es pertinente, seleccione un grupo de la lista desplegable. Esta lista está compuesta por grupos que se han configurado anteriormente.

Password (Contraseña)

La contraseña que se ha definido al crear el perfil de agente. No obstante, puede cambiar esta contraseña en cualquier momento.

Confirmar contraseña

La confirmación de la contraseña se ha realizado al crear el perfil de agente. Si cambia la contraseña, debe confirmar el cambio.

Estado

La opción Activo se selecciona al crear el agente. Seleccione Inactivo sólo si desea suprimir la protección que proporciona el agente.

URL de notificación de agente

La URL utilizada por el agente para registrar las escuchas de notificación.

Ubicación del depósito de configuración de agentes

Si lo desea, cambie la ubicación de la configuración seleccionado una de las dos opciones disponibles: centralizada o local. La primera ubicación permite controlar la configuración de forma centralizada, por ejemplo, desde la consola. La opción local proporciona compatibilidad con versiones anteriores.

Intervalo de recarga de la configuración

El intervalo, en segundos, entre recargas de la configuración. Si se establece este atributo en 0, se deshabilita el mecanismo de intercambio en caliente.

Habilitar la notificación centralizada

Si se habilita, los agentes reciben mensajes de notificación de Federated Access Manager sobre los cambios de configuración.

Modo de filtro del agente

El modo de funcionamiento del filtro.

URI de acceso denegado al recurso:

La URL de la página de acceso denegado personalizada. Si no se especifica ningún valor, el agente devuelve el estado HTTP 403 (Prohibido).

Enlace de sesión HTTP

Si se habilita, se invalidará la sesión HTTP si falla el inicio de sesión. El usuario no presenta ninguna sesión SSO o el nombre de usuario principal no coincide con el nombre de usuario SSO.

com.sun.identity.agents.config.redirect.param

Una cadena que representa el nombre del parámetro "goto", utilizado por el agente para redireccionar al usuario al servicio de autenticación adecuado. El servicio de autenticación utiliza el valor de este parámetro para redireccionar al usuario al destino original solicitado.

Límite de intentos de inicio de sesión

El número de intentos de inicio de sesión fallidos permitidos durante una única sesión del navegador antes de que se bloquee la solicitud del usuario. El valor 0 deshabilita esta función.

Encabezado de respuesta personalizado

Una lista de asignaciones de encabezados personalizados establecidos por el agente en el navegador del cliente. La clave es el nombre del encabezado y el valor representa el valor de encabezado.

Límite de reintentos de redirección

El número de redirecciones de punto único sucesivas y permitidas durante una única sesión del navegador antes de que se bloquee la solicitud del usuario. El valor 0 deshabilita esta función.

Nivel de depuración del agente

El tipo de mensajes de depuración registrados. Esta configuración determina el nivel de registro de depuración guardado localmente en el host del agente.

Modo de asignación de usuarios

El mecanismo que utiliza el agente para determinar el Id. de usuario.

Nombre de atributo de usuario

El nombre del atributo que contiene el Id. de usuario. No se utilizará el valor de este atributo si el atributo con la etiqueta Modo de asignación de usuarios se ha establecido en USER_ID.

Indicador principal de usuario

Si se habilita, se utilizará el elemento principal del usuario autenticado para autenticar al usuario en lugar de usar únicamente el Id. de usuario. Se utilizará el valor de este atributo si el atributo con la etiqueta Modo de asignación de usuarios se ha establecido en USER_ID.

Nombre de testigo de usuario

El nombre de la propiedad de sesión del Id. del usuario autenticado en la sesión. Se utilizará el valor de este atributo si el atributo con la etiqueta Modo de asignación de usuarios se ha establecido en USER_ID y no se ha habilitado el atributo con la etiqueta Indicador principal de usuario.

Tipos de acceso de auditoría

Los tipos de mensajes que el agente registra en función de los intentos de acceso de URL del usuario.

Ubicación del registro de auditoría

Ubicación en el que se registran los mensajes de auditoría.

Nombre del archivo de registro remoto

El nombre del archivo de registro de Federated Access Manager en el que se registra cada acceso de URL a Federated Access Manager .

Girar el registro de auditoría local

Si se habilita, se girarán los archivos de registro de auditoría locales cuando alcancen el límite especificado por el atributo con la etiqueta Tamaño de la rotación del registro de auditoría local.

Tamaño de la rotación del registro de auditoría local

El tamaño con el que se gira el archivo de registro de auditoría local para generar un nuevo archivo.

Encabezado de la dirección IP de cliente

El nombre de encabezado HTTP que contiene la dirección IP del cliente.

Encabezado del nombre de host de cliente

El nombre de encabezado HTTP que contiene el nombre de host del cliente.

Aplicación

Estos atributos suelen ser específicos de la aplicación.

URI del formulario de inicio de sesión

La lista de URI absolutos correspondientes al elemento de página del formulario de inicio de sesión web.xml de la aplicación.

URI de error de inicio de sesión

La lista de URI absolutos correspondientes al elemento de página del formulario de error web.xml de la aplicación.

Utilizar inicio de sesión interno

Si se habilita, el agente utiliza el contenido interno personalizado, según especifica el atributo con la etiqueta Nombre del archivo de contenido de inicio de sesión. Si no se habilita, el agente utiliza el contenido interno personalizado.

Nombre del archivo de contenido de inicio de sesión

La ruta completa y el nombre del archivo de contenido de inicio de sesión personalizado.

Controlador de aplicaciones de cierre de sesión

Asignaciones específicas de la aplicación; cada una de ellas identifica un controlador que se utilizará para el procesamiento del cierre de sesión.

URI de la aplicación de cierre de sesión

Asignaciones específicas de la aplicación; cada una de ellas identifica un URI de solicitud. La presencia del URI de solicitud especificado indica un evento de cierre de sesión.

Parámetro de cierre de sesión

Asignaciones específicas de la aplicación; cada una de ellas identifica un parámetro. La presencia del parámetro de la solicitud HTTP especificado indica un evento de cierre de sesión.

Introspección de cierre de sesión habilitada

Si se habilita, el agente busca en el cuerpo de la solicitud el parámetro de cierre de sesión.

URI de entrada de cierre de sesión

Asignaciones específicas de la aplicación; cada una de ellas identifica un URI que se utilizará como punto de entrada tras un cierre de sesión correcto y, si es pertinente, tras una posterior autenticación satisfactoria.

URI no aplicados

Una lista de URI para los que no se ha realizado la autenticación. El agente no aplica la protección ni se solicitan las credenciales para cada URI de esta lista.

Invertir URI no aplicados

Si se habilita, la lista de URI no aplicados se convierte en la lista de URI aplicados. Por lo tanto, se aplicarán todas los URI mostrados como valores del atributo con la etiqueta Lista de URI no aplicados, mientras que todos los demás URI no se aplicarán.

Caché de URI no aplicados habilitada

Si se habilita, los resultados de la evaluación se almacenarán en la caché para los URI no aplicados. Por lo tanto, los resultados de la evaluación se almacenan en la caché para la lista de valores asociados al atributo con la etiqueta URI no aplicados.

Tamaño de la caché de URI no aplicados

Si se habilita el atributo con la etiqueta Caché de URI no aplicados habilitada, el valor especificado para este atributo se utiliza para establecer el tamaño de la caché.

Lista de IP de cliente no aplicadas

Las solicitudes de esta lista de direcciones IP de cliente no se someterán a ninguna autenticación o autorización. Se concede acceso y no se solicitan las credenciales de autenticación o autorización para cada dirección IP de esta lista.

Invertir lista de IP no aplicadas

Si se habilita, la lista de direcciones IP de cliente no aplicadas se convierte en la lista de IP aplicadas. Por lo tanto, se aplicarán todas las direcciones IP mostradas como valores del atributo con la etiqueta Lista de IP de cliente no aplicadas, mientras que todas las demás direcciones IP no se aplicarán.

Indicador de la caché de IP no aplicadas

Si se habilita, los resultados de la evaluación se almacenarán en la caché para las direcciones IP no aplicadas. Por lo tanto, los resultados de la evaluación se almacenan en la caché para la lista de valores asociados al atributo con la etiqueta Lista de IP de cliente no aplicadas.

Tamaño de la caché de IP no aplicadas

Si se habilita el atributo con la etiqueta Indicador de la caché de IP no aplicadas, el valor especificado para este atributo se utiliza para establecer el tamaño de la caché.

Modo de recuperación de los atributos de perfiles

Los modos disponibles para obtener los atributos de perfiles de usuarios adicionales que se introducirán en una solicitud.

Asignación de atributos de perfiles

Una lista de las asignaciones de nombres de atributos de perfiles al encabezado HTTP, que se rellena con nombres específicos del usuario autenticado actualmente. Formato: [nombre_atributo_perfil]=nombre_encabezado_http.

Modo de recuperación de los atributos de respuesta

Los modos disponibles para obtener los atributos de respuesta de usuarios adicionales que se introducirán en una solicitud.

Asignación de atributos de respuesta

Una lista de las asignaciones de nombres de atributos de respuesta a los nombres de encabezados HTTP, que se rellena con nombres específicos del usuario autenticado actualmente. Formato: [nombre_atributo_respuesta]=nombre_encabezado_http.

Carácter separador de cookies

El carácter que se utilizará para separar varios valores del mismo atributo cuando se establece como cookie.

Obtener el formato de fecha de los atributos

El formato de los valores de atributos de fecha que se utilizará cuando el atributo se establezca como encabezado HTTP. El formato se basa en java.text.SimpleDateFormat .

Codificación de la cookie del atributo

Si se habilita, el valor del atributo se codifica mediante URL antes de establecerlo como cookie.

Modo de recuperación de los atributos de sesión

Los modos disponibles para obtener los atributos de sesión de usuarios adicionales que se introducirán en una solicitud.

Asignación de atributos de sesión

Una lista de las asignaciones de nombres de atributos de sesión a los nombres de encabezados HTTP, que se rellena con nombres específicos del usuario autenticado actualmente. Formato: [nombre_atributo_sesión]=nombre_encabezado_http.

Atributo con privilegios predeterminado

Una lista de los atributos con privilegios que se concederán a todos los usuarios que presenten una sesión válida de Federated Access Manager .

Tipo de atributo con privilegios

Una lista de los atributos con privilegios que se obtendrán para cada usuario.

Atributos con privilegios en minúsculas

Una lista de las asignaciones de tipos de atributos con privilegios a los valores true (verdadero) o false (falso): true (verdadero) para indicar que el tipo de atributo debe ponerse en minúsculas o false (falso) para indicar que no se pondrá en minúsculas.

Atributo de sesión con privilegios

Una lista de los nombres de propiedades de sesión que contienen atributos con privilegios para el usuario autenticado.

Habilitar la asignación de los atributos con privilegios

Si se habilita, se aplicarán asignaciones de un valor original del atributo a un valor alternativo, según lo especificado en el atributo con la etiqueta Asignación de atributos con privilegios.

Asignación de atributos con privilegios

Una lista de las asignaciones de un valor original del atributo a un valor alternativo. Este atributo sólo se aplicará si se ha habilitado el atributo con la etiqueta Habilitar la asignación de atributos con privilegios.

Ejemplo:

[id=manager,ou=group,dc=opensso,dc=java,dc=net]=am_manager_role
[id=employee,ou=group,dc=opensso,dc=java,dc=net]=am_employee_role
Controlador de autenticación personalizado

Una lista de las asignaciones de una aplicación al controlador de autenticación específico de esa aplicación. El agente utiliza cada controlador de autenticación para autenticar al usuario en el contenedor de la aplicación especificada.

Ejemplo:

[BankApp]=BankAuthHandler
Controlador de cierre de sesión personalizado

Una lista de las asignaciones de una aplicación al controlador de cierre de sesión específico de esa aplicación. El agente utiliza cada controlador de cierre de sesión para cerrar la sesión del usuario en el contenedor de la aplicación especificada.

Ejemplo:

[BankApp]=BankLogoutHandler
Controlador de verificación personalizado

Una lista de las asignaciones de una aplicación al controlador de verificación local específico de esa aplicación. El agente utiliza los controladores de verificación local para validar las credenciales del usuario con el depósito local.

Ejemplo:

[BankApp]=BankVerificationHandler
SSO.

Los atributos de SSO permiten configurar las funciones del agente relacionadas con el inicio de sesión único (SSO). La mayoría de los atributos relacionados con SSO se agrupan en la categoría de SSO. Sin embargo, es probable que no se incluyan los atributos que proporcionan funciones de SSO predeterminadas en este grupo.

Nombre del cookie

El nombre de la cookie del testigo de SSO utilizada entre el servidor de Federated Access Manager y el agente.

Habilitar caché SSO

Si se habilita, la caché SSO estará activa y podrá utilizarse mediante las API públicas mostradas por el SDK del agente.

SSO entre dominios

Si se habilita, el inicio de sesión único entre dominios (CDSSO) estará activo.

URI de redirección de CDSSO

Un URI intermedio utilizado por el agente para procesar las solicitudes de CDSSO.

URL de servlet de CDSSO

Una lista de URL de los controladores de CDSSO disponibles que puede utilizar el agente para el procesamiento de CDSSO.

Ejemplo:

[0]=http://host:port/opensso/cdcservlet
Desfase del reloj de CDSSO

El número de segundos que tardará el agente en determinar la validez de la aserción de CDSSO AuthnResponse.

Proveedor de Id. de confianza de CDSSO

Una lista de los proveedores de Id./servidores de Federated Access Manager Server/ID en los que puede confiar el agente al evaluar las respuestas CDC de Liberty. Es necesario establecer este atributo si hay un equilibrador de carga, un servidor de seguridad o ambos entre el agente y la instancia de Federated Access Manager .

Ejemplo:

[0]=http://host:port/opensso/cdcservlet
Habilitar CDSSO seguro

Si se habilita, la cookie del testigo de SSO establecida por el agente en los diferentes dominios con el modo CDSSO se marca como segura. La transmisión sólo se realizará si el canal de comunicaciones con el host es seguro.

Lista de dominios de CDSSO

Una lista de los dominios para los que se deben establecer las cookies en el caso de utilizar CDSSO.

Ejemplo:

[0]=.sun.com
Restablecimiento de cookies

Si se habilita, el agente restablece las cookies en la respuesta antes de redireccionar a la autenticación.

Lista de nombres de restablecimiento de cookies

Una lista de los nombres de cookies que el agente restablecerá si se ha habilitado el atributo con la etiqueta Restablecimiento de cookies.

Asignación de dominios de restablecimiento de cookies

Una lista de las asignaciones de la clave, que es el nombre de cookie especificado en el atributo con la etiqueta Lista de nombres de restablecimiento de cookies, al valor, que es el dominio de la cookie que se utilizará cuando se efectúe el restablecimiento.

Asignación de rutas de restablecimiento de cookies

Una lista de las asignaciones de la clave, que es el nombre de cookie especificado en el atributo con la etiqueta Lista de nombres de restablecimiento de cookies, al valor, que es la ruta de la cookie que se utilizará cuando se efectúe el restablecimiento.

Decodificar SSL

Si se habilita, el agente decodifica mediante URL el testigo de SSO antes de utilizarlo.

Servicios FAM

Los atributos (propiedades) de servicios FAM permiten la configuración de los servicios de Federated Access Manager que utiliza el agente como, por ejemplo, los servicios de directivas, sesión, autenticación y administración de servicios (SM).

URL de inicio de sesión de FAM

Una lista de direcciones URL a la autenticación de Federated Access Manager. Si necesaria la autenticación, el agente redirige a los usuarios entrantes al servicio de autenticación adecuado, según se especifique en la URL.

Ejemplo:

[0]=http://host:port/opensso/UI/Login
URL de inicio de sesión priorizadas

Si se habilita, se organiza por orden de prioridad la secuencia de conmutación por error de las URL de inicio de sesión o CDSSO, según lo definido en el atributo con la etiqueta URL de inicio de sesión de FAM.

Análisis de URL de inicio de sesión

Si se habilita, el agente comprueba la disponibilidad de las URL definidas por el atributo con la etiqueta URL de inicio de sesión de FAM antes de redireccionar a ellas.

Tiempo de espera del análisis de URL de inicio de sesión

Si se habilita el atributo con la etiqueta Análisis de URL de inicio de sesión, el valor especificado para este atributo determina el número de milisegundos del tiempo de espera de la conexión.

URL de cierre de sesión de FAM

Una lista de las URL de la página de cierre de sesión de Federated Access Manager .

Ejemplo:

[0]=http://host:port/opensso/UI/Logout
URL de cierre de sesión priorizadas

Si se habilita, se organiza por orden de prioridad la secuencia de conmutación por error de las URL de cierre de sesión, según lo definido en el atributo con la etiqueta URL de inicio de sesión de FAM.

Análisis de URL de cierre de sesión

Especifica si el agente comprobará la disponibilidad de estas URL antes de redireccionar a ellas.

Tiempo de espera del análisis de URL de cierre de sesión

Si se habilita el atributo con la etiqueta Análisis de URL de cierre de sesión, el valor especificado para este atributo determina el número de milisegundos del tiempo de espera de la conexión.

Protocolo del servicio de autenticación de FAM

El protocolo que utilizará el servicio de autenticación de Federated Access Manager .

Nombre de host del servicio de autenticación de FAM

El nombre de host que utilizará el servicio de autenticación de Federated Access Manager .

Puerto del servicio de autenticación de FAM

El número de puerto que utilizará el servicio de autenticación de Federated Access Manager .

Nombre del archivo de registro remoto de directivas

El nombre del archivo de registro que se utilizará para registrar mensajes en el servidor de Federated Access Manager .

Nivel de registro de directivas

El tipo de mensajes de registro remoto que se escribirán. A continuación se muestran los valores válidos: ALLOW, DENY, BOTH y NONE.

Habilitar notificaciones de directivas

Si se habilita, las notificaciones estarán operativas para el cliente de directivas remoto.

Intervalo de sondeo del cliente de directivas

La duración, en minutos, tras la que el cliente de directivas remoto actualizará las entradas almacenadas en la caché.

Modo de caché del cliente de directivas

El modo de almacenamiento en caché que utilizará el cliente de directivas remoto. A continuación se muestran los valores válidos: subtree o self .

Valores de acción booleanos del cliente de directivas

Los valores de acción booleanos disponibles para los nombres de acciones de directivas.

Ejemplo:

serviceName|actionName|trueValue|falseValue
Comparadores de recursos del cliente de directivas

Los comparadores de recursos que se utilizarán para los diferentes nombres de servicios.

Desfase del reloj del cliente de directivas

El número de segundos permitido para adaptar la diferencia temporal entre el equipo del servidor de Federated Access Manager y el equipo del cliente de directivas remoto.

Parámetros GET del entorno de directivas de URL

Una lista de los parámetros de solicitudes HTTP GET cuyos nombres y valores se establecerán en la asignación de entorno para la evaluación de directivas de URL que se realizará en el servidor de Federated Access Manager .

La clave de la asignación presenta el formato GET parameterName, mientras que el valor de la asignación está compuesto por un conjunto de valores de cadena del parámetro.

Ejemplo:

[0]=name
[1]=phonenumber
Parámetros POST del entorno de directivas de URL

Una lista de los parámetros de solicitudes HTTP POST cuyos nombres y valores se establecerán en la asignación de entorno para la evaluación de directivas de URL que se realizará en el servidor de Federated Access Manager .

La clave de la asignación presenta el formato POST parameterName, mientras que el valor de la asignación está compuesto por un conjunto de valores de cadena del parámetro.

Ejemplo:

[0]=name
[1]=phonenumber
Parámetros de "jsession" del entorno de directivas de URL

Una lista de atributos HTTP SESSION cuyos nombres y valores se establecerán en la asignación de entorno para la evaluación de directivas de URL que se realizará en el servidor de Federated Access Manager .

La clave de la asignación presenta el formato JSESSION parameterName, mientras que el valor de la asignación está compuesto por un conjunto de valores de cadena del parámetro.

Ejemplo:

[0]=name
[1]=phonenumber
Tiempo de sondeo de la caché de datos de usuarios

El tiempo de actualización de la caché, en minutos, para los datos de administración de usuarios. Si se establece en 0, no se realizará ninguna actualización.

Habilitar la notificación de cachés de datos de servicios

Si se habilita, las notificaciones estarán operativas para las cachés de administración de servicios.

Tiempo de la caché de datos de servicios

Tiempo de actualización de la caché, en minutos, para los datos de configuración de servicios. Si se establece en 0, no se realizará ninguna actualización.

Esta atributo sólo se aplicará si el atributo con la etiqueta URL de notificación del agente no ha proporcionado ninguna URL de notificación o si se han deshabilitado las notificaciones.

Habilitar sondeo de clientes

Especifica si el cliente de sesión debe utilizar el sondeo para actualizar la información de sesión sin depender de las notificaciones del servidor.

Periodo de sondeo del cliente

El tiempo, en segundos, tras el que el cliente de sesión solicita una actualización de la información de sesión almacenada en la caché desde el servidor.

Misceláneo

Estos atributos (propiedades) no pertenecen a ninguna categoría específica.

Idioma de la configuración regional

El código de idioma para identificar la configuración regional de la operación.

País de la configuración regional

El código de país para identificar la configuración regional de la operación.

Habilitar la comprobación de puertos

Si se habilita, la función de comprobación de puertos estará operativa.

Archivo de comprobación de puertos

Nombre o ruta completa del archivo que incluye el contenido necesario para administrar las solicitudes en las que es necesario corregir el puerto.

Configuración de la comprobación de puertos

Asignación de entradas frente a protocolo con una clave que representa el número de puerto de escucha y un valor que representa el protocolo de escucha que utilizará el agente para identificar las solicitudes con números de puertos no válidos.

Ejemplo:

[80] = http
[443] = https
Lista de omisión de elementos principales

Lista de elementos principales que omitirá el agente para la autenticación y las búsquedas.

Ejemplo:

[0]=guest
[1]=testuser
Habilitar compatibilidad con el modo tradicional

Habilita la compatibilidad con agentes de usuarios tradicionales (navegador).

Agente de usuario tradicional

Lista de los valores de encabezados de agentes de usuarios que identifican los navegadores tradicionales.

URI de redirección en el modo tradicional

Una URI intermedia que utiliza el agente para redirigir las solicitudes de agentes de usuarios tradicionales.

Proveedor de cifrado

Especifica la implementación del proveedor de cifrado que utilizará el agente.

Advanced (Avanzado)

Para los agentes J2EE, los atributos (propiedades) avanzados hacen referencia a atributos creados de forma personalizada o atributos que se utilizarán en implementaciones menos habituales o más complejas.

com.sun.identity.agents.config.webservice.enable

Si se habilita, se procesarán los servicios web.

com.sun.identity.agents.config.webservice.endpoint

Una lista de puntos finales de aplicaciones web que representan servicios web.

com.sun.identity.agents.config.webservice.process.get.enable

Si se habilita, se procesarán las solicitudes HTTP GET de los puntos finales de servicios web.

com.sun.identity.agents.config.webservice.authenticator

Una clase de implementación que puede utilizarse para autenticar las solicitudes de servicios web.

com.sun.identity.agents.config.webservice.internalerror.content

El nombre del archivo cuyo contenido utiliza el agente para generar un error interno para los clientes.

com.sun.identity.agents.config.webservice.autherror.content

El nombre del archivo cuyo contenido utiliza el agente para generar un error de autorización para los clientes.

Nombre de host alternativo del agente

El nombre de host que identifica al servidor protegido por el agente en los navegadores de cliente, si es diferente del nombre de host real.

Número de puerto alternativo del agente

El número de puerto que identifica al puerto de escucha del servidor protegido por el agente en los navegadores de cliente, si es diferente del puerto de escucha real.

Protocolo alternativo del agente

El protocolo que utilizan los navegadores de cliente (HTTP/HTTPS) para comunicarse con el servidor protegido por el agente, si es diferente del protocolo real utilizado por el servidor.

Comprobación de FQDN

Habilita la comprobación del valor de FQDN predeterminado y los valores de asignación de FQDN.

FQDN predeterminado

El nombre de host completo que utilizan los usuarios para acceder a los recursos.

Asignación de host virtual de FQDN

Una asignación a un nombre de host real o válido. Esta asignación se realiza de un nombre de host no reconocido a uno reconocido. Resulta útil en las siguientes situaciones: cuando el usuario introduce una dirección IP o una URL incorrecta, o cuando se utiliza el host virtual para los recursos protegidos.

Propiedades personalizadas

Propiedades adicionales que permiten a los usuarios aumentar el conjunto de propiedades admitidas por el usuario.

Ejemplo:

customproperty=custom-value1
customlist[0]=customlist-value-0
customlist[1]=customlist-value-1
custommap[key1]=custommap-value-1
custommap[key2]=custommap-value-2