Configuration du service SAMLv2

Intervalle de nettoyage de cache

Cet attribut spécifie la durée (en secondes) s'écoulant entre chaque nettoyage de cache.

Nom d'attribut pour les informations d'ID de nom

Cet attribut spécifie le nom d'attribut utilisé pour stocker les informations d'identificateur de nom dans l'entrée d'un utilisateur. Si aucune donnée n'est spécifiée, l'attribut par défaut (sun-fm-saml2-nameid-info) est utilisé. L'utilisateur de connexion au magasin de données correspondant doit posséder les droits de lecture, d'écriture, de recherche et de comparaison sur cet attribut.

Nom d'attribut pour la clé d'informations d'ID de nom

Cet attribut spécifie le nom d'attribut utilisé pour stocker la clé d'identificateur de nom dans l'entrée d'un utilisateur. Si aucune donnée n'est spécifiée, l'attribut par défaut (sun-fm-saml2-nameid-infokey) est utilisé. L'utilisateur de connexion au magasin de données correspondant doit posséder les droits de lecture, d'écriture, de recherche et de comparaison sur cet attribut. Vous devez également vérifier que l'index de type equality est ajouté.

Domaine de cookies du service de découverte IDP

Spécifie le domaine du cookie de découverte IDP SAMLv2.

Type de cookie du service de découverte IDP

Cet attribut spécifie le type de cookie utilisé dans le service de découverte IDP SAMLv2, Persistant ou Session. Le type par défaut est Session.

Schéma URL du service de découverte IDP

Cet attribut spécifie le schéma URL utilisé dans le service de découverte IDP SAMLv2.

Classe d'implémentation du SPI de chiffrement XML

Cet attribut spécifie le nom de classe d'implémentation de l'interface du fournisseur de chiffrement SAMLv2. La classe est utilisée pour procéder au chiffrement et au déchiffrement XML dans les profiles SAMLv2.

Inclure la clé chiffrée dans l'élément KeyInfo

Cet attribut est utilisé dans la classe com.sun.identity.saml2.xmlenc.FMEncProvider. S'il est activé, il inclut EncryptedKey dans un KeyInfo dans l'élément EncryptedData lors de l'opération de chiffrement XML. S'il n'est pas activé, EncryptedKey fonctionne en parallèle avec l'élément EncryptedData. Cet attribut est activé par défaut.

Classe d'implémentation de signature XML

Si cet attribut est activé, le certificat de signature utilisé par le fournisseur d'identités et le fournisseur de services sera validé par rapport à la liste de révocation de certificats (CRL) configurée dans les paramètres Sécurité de l'onglet Serveurs et Sites. Si le certificat n'est pas validé et accepté, le processus s'interrompt et génère une erreur qui bloque la validation de la signature XML.

Validation de certificat de signature XML

Si cet attribut est activé, le fournisseur d'identités ou de services SAML valide le certificat utilisé pour la signature. Si le certificat est validé et accepté, le fournisseur valide la signature. S'il ne l'est pas, il s'arrête et renvoie une erreur de validation.

Validation de certificat d'AC

Si cet attribut est activé, le certificat de signature utilisé par le fournisseur d'identités et le fournisseur de services sera validé par rapport à la liste d'AC approuvées. Si le certificat n'est pas validé et accepté, le processus s'interrompt et génère une erreur qui bloque la validation de la signature XML.