Le module d'authentification SAE (Secure Attribute Exchange) est utilisé lorsqu'une entité externe (comme une application) a déjà authentifié l'utilisateur et souhaite informer de manière sécurisée une instance OpenSSO locale sur l'authentification afin de créer une session OpenSSO pour l'utilisateur. Il est également utilisé par la fonctionnalité de fédération virtuelle lorsque l'entité existante demande à l'instance OpenSSO locale d'utiliser des protocoles de fédération pour transférer les informations concernant l'authentification et les attributs à une application partenaire. L'attribut SAE est un attribut de domaine.
Le niveau d'authentification est défini séparément pour chaque méthode d'authentification. La valeur indique le niveau de confiance associé à un mécanisme d'authentification. Une fois qu'un utilisateur s'est authentifié, cette valeur est stockée dans le jeton SSO pour la session. Lorsque le jeton SSO est présenté à une application à laquelle l'utilisateur souhaite accéder, l'application utilise la valeur stockée pour déterminer si le niveau est suffisant pour accorder l'accès à l'utilisateur. Si le niveau d'authentification enregistré dans le jeton SSO ne correspond pas à la valeur minimale requise, l'application peut inviter l'utilisateur à s'authentifier à nouveau par l'intermédiaire d'un service avec un niveau d'authentification plus élevé. La valeur par défaut est 0.
Remarque – Si aucun niveau d'authentification n'est précisé, le jeton SSO stocke la valeur spécifiée dans l'attribut d'authentification Noyau Niveau d'authentification par défaut.