SAE(Secure Attribute Exchange) 인증 모듈은 외부 엔티티(예: 기존 응용 프로그램)에서 해당 사용자를 이미 인증한 경우 해당 인증 상태에 대해 로컬 OpenSSO 인스턴스에 안전하게 알려 해당 사용자의 OpenSSO 세션을 생성하도록 할 때 사용됩니다. 또한 SAE 인증 모듈은 기존 엔티티가 로컬 OpenSSO 인스턴스에 연합 프로토콜을 사용하여 파트너 응용 프로그램에 인증 및 속성 정보를 전송하도록 지시하는 가상 연합 기능에서도 사용됩니다. SAE 속성은 영역 속성입니다.
인증 수준은 각 인증 방법에 대해 별도로 설정됩니다. 이 값은 인증 기법을 어느 정도 신뢰할 수 있는지를 나타냅니다. 사용자가 인증되고 나면 해당 세션의 SSO 토큰에 이 값이 저장됩니다. 사용자가 액세스하려는 응용 프로그램에 이 SSO 토큰이 제공되면 응용 프로그램은 저장된 값을 사용하여 해당 수준이 사용자에게 액세스를 허가할 만큼 충분한지 여부를 확인합니다. SSO 토큰에 저장된 인증 수준이 필요한 최소값을 충족하지 않을 경우 응용 프로그램은 더 높은 인증 수준을 가진 서비스를 통해 다시 인증을 받으라는 메시지를 사용자에게 표시할 수 있습니다. 기본값은 0입니다.
주 – 지정된 인증 수준이 없을 경우 SSO 토큰에는 핵심 인증 속성인 기본 인증 수준에 지정된 값이 저장됩니다.