Este atributo especifica el periodo de tiempo (en segundos) entre cada vaciado de la caché.
Especifica el nombre de atributo utilizado para almacenar la información del identificador de nombre en una entrada del usuario. Si no se especifica nada, se utilizará el atributo predeterminado (sun-fm-saml2-nameid-info). El usuario de enlace del almacén de datos correspondiente debe tener permisos de lectura/escritura/búsqueda/comparación sobre este atributo.
Especifica el nombre de atributo utilizado para almacenar la clave del identificador de nombre en una entrada del usuario. Si no se especifica, se utilizará el atributo predeterminado (sun-fm-saml2-nameid-infokey). El usuario de enlace del almacén de datos correspondiente debe tener permisos de lectura/escritura/búsqueda/comparación sobre este atributo. También debe asegurarse de que se añade el índice de tipo igualdad.
Especifica el dominio de cookie para la cookie de detección SAMLv2 IDP.
Especifica el tipo de cookie (persistente o de sesión) utilizado en el servicio de detección de SAMLv2 IDP. De forma predeterminada, se utiliza la cookie de sesión.
Especifica el esquema de URL utilizado en el servicio de detección de SAMLv2 IDP.
Especifica el nombre de la clase de implementación de la interfaz del proveedor de cifrado SAMLv2. Esta clase se utiliza para realizar el cifrado y descifrado XML en los perfiles de SAMLv2.
Se utiliza en la clase com.sun.identity.saml2.xmlenc.FMEncProvider . Si se habilitará, incluirá EncryptedKey dentro de KeyInfo en el elemento EncryptedData al realizar una operación de cifrado XML. Si, por el contrario, no se habilita, EncryptedKey se encuentra en el mismo nivel que el elemento EncryptedData. Se habilita de forma predeterminada.
Si se habilita, el certificado de firma utilizado por el proveedor de identidades y el proveedor de servicios se validará con la lista de revocación de certificados (CRL) configurada en la opciones de seguridad de la ficha Sitios y servidores. Si el certificado no se valida y acepta, se detendrá y devolverá un error de validación sin efectuar más validación de la firma XML.
Si se habilita, el proveedor de servicios o identidades SAML validará el certificado que se esté utilizando en la firma. Si se valida y acepta el certificado, el proveedor validará la firma. De lo contrario, se detendrá y se devolverá un error de validación.
Si se habilita, el certificado de firma utilizado por el proveedor de identidades y el proveedor de servicios se validará con la lista de CA de confianza. Si el certificado no se valida y acepta, se detendrá y devolverá un error de validación sin efectuar más validación de la firma XML.