Cet attribut vous permet de spécifier une directive liée à une stratégie pour une ressource. Si un fournisseur de services veut utiliser une directive non prise en charge, la demande échouera. Le tableau suivant détaille les options disponibles.
Directive |
Objectif |
|---|---|
AuthenticateRequester |
Le Service de découverte doit inclure une assertion SAML (contenant une instruction AuthenticationStatement ) dans ses réponses pour permettre au client d'authentifier l'instance de service hébergeant la ressource. |
AuthenticateSessionContext |
Le Service de découverte doit inclure une assertion SAML (contenant une instruction SessionContextStatement ) dans ses réponses pour indiquer l'état de la session. |
AuthorizeRequestor |
Le Service de découverte doit inclure une assertion SAML (contenant une instruction ResourceAccessStatement ) dans ses réponses pour indiquer si le client est autorisé à accéder à la ressource. |
EncryptResourceID |
Le Service de découverte doit crypter l'identificateur de ressource dans les réponses adressées à tous les clients. |
GenerateBearerToken |
Pour être utilisé avec l'authentification de jeton de support (Bearer Token Authentication), le Service de découverte doit générer un jeton accordant l'autorisation du support à accéder à la ressource. |
Attention – Les directives AuthorizeRequestor et EncryptResourceID ne peuvent pas être utilisées ensemble.