Cet attribut spécifie le nom de classe d'implémentation de l'interface com.sun.identity.liberty.ws.security.SecurityAttributePlugin. La classe renvoie une liste d'attributs SAML à inclure dans les références générées par le service de découverte.
La valeur définie dans cet attribut est utilisée dans la classe d'implémentation com.sun.identity.liberty.ws.security.LibSecurityTokenProvider . Elle spécifie le type de données à placer dans le bloc KeyInfo au sein de la signature XML. Si la valeur est certificate, le certificat X059 du signataire est inclus dans KeyInfo. Dans le cas contraire, la clé DSA/RSA correspondante est incluse dans KeyInfo.
Cet attribut spécifie la classe d'implémentation du fournisseur de jetons de sécurité.
Cet attribut spécifie l'alias de certificat par défaut du jeton de sécurité du service Web émetteur de ce client de service Web.
Cet attribut spécifie l'alias de certificat de l'autorité de confiance allant être utilisé pour signer le jeton SAML ou SAML BEARER du message de réponse.
Cet attribut spécifie les alias de certificat d'AC de confiance Jetons SAML ou SAML BEARER d'une demande entrante. Le message doit être signé par un AC de confiance dans cette liste. La syntaxe est alias cert 1[:émetteur 1]|alias cert 2[:émetteur 2]|.....
Exemple : myalias1:myissuer1|myalias2|myalias3:myissuer3.
L'émetteur de la valeur est utilisé lorsque le jeton ne comporte aucun KeyInfo dans la signature. L'émetteur du jeton doit figurer dans cette liste et l'alias de certificat correspondant est utilisé pour vérifier la signature. Si KeyInfo existe, le keystore doit contenir un alias de certificat correspondant au KeyInfo et l'alias de certificat doit figurer dans cette liste.