Service de sécurité de client de service Web Liberty ID

Classe de plug-in d'attribut de sécurité

Cet attribut spécifie le nom de classe d'implémentation de l'interface com.sun.identity.liberty.ws.security.SecurityAttributePlugin. La classe renvoie une liste d'attributs SAML à inclure dans les références générées par le service de découverte.

Type d'infos de clé

La valeur définie dans cet attribut est utilisée dans la classe d'implémentation com.sun.identity.liberty.ws.security.LibSecurityTokenProvider . Elle spécifie le type de données à placer dans le bloc KeyInfo au sein de la signature XML. Si la valeur est certificate, le certificat X059 du signataire est inclus dans KeyInfo. Dans le cas contraire, la clé DSA/RSA correspondante est incluse dans KeyInfo.

Classe de fournisseur de jetons de sécurité

Cet attribut spécifie la classe d'implémentation du fournisseur de jetons de sécurité.

Alias de certificat de client de service Web par défaut

Cet attribut spécifie l'alias de certificat par défaut du jeton de sécurité du service Web émetteur de ce client de service Web.

Alias de certificat de signature d'autorité de confiance

Cet attribut spécifie l'alias de certificat de l'autorité de confiance allant être utilisé pour signer le jeton SAML ou SAML BEARER du message de réponse.

Alias de certificat de signature d'AC de confiance

Cet attribut spécifie les alias de certificat d'AC de confiance Jetons SAML ou SAML BEARER d'une demande entrante. Le message doit être signé par un AC de confiance dans cette liste. La syntaxe est alias cert 1[:émetteur 1]|alias cert 2[:émetteur 2]|.....

Exemple : myalias1:myissuer1|myalias2|myalias3:myissuer3.

L'émetteur de la valeur est utilisé lorsque le jeton ne comporte aucun KeyInfo dans la signature. L'émetteur du jeton doit figurer dans cette liste et l'alias de certificat correspondant est utilisé pour vérifier la signature. Si KeyInfo existe, le keystore doit contenir un alias de certificat correspondant au KeyInfo et l'alias de certificat doit figurer dans cette liste.