Personnalisation d'un PDP XACML SAMLv2

Le PDP XACML contient les attributs personnalisables suivants :

Énumération des protocoles pris en charge

Affiche la version du PDP XACML prise en charge par ce fournisseur.

urn:liberty:iff:2003-08 fait référence à Liberty Identity Federation Framework Version 1.2.

urn:liberty:iff:2002-12 fait référence à Liberty Identity Federation Framework Version 1.1.

Alias de la clé de signature

Définit l'alias de clé utilisé pour signer les demandes et les réponses.

Alias de la clé de chiffrement

Définit l'alias de clé pour le chiffrage XACML.

Autorisation standard

L'authentification standard peut être activée pour protéger les extrémités SOAP. Tout fournisseur qui accède à ces extrémités doit avoir le nom d'utilisateur et le mot de passe définis dans les propriétés suivantes : User Name et Password.

Requête de décision d'autorisation signée

Lorsqu'il est activé, cet attribut vérifie que toutes les requêtes sont signées pour la décision d'autorisation XACML.

Service d'autorisation

Cet attribut définit le type (liaison) de la demande d'autorisation et l'extrémité de l'URL pour la réception de la demande. Par défaut, le type de liaison est SOAP.