지원되는 지시문

이 속성을 사용하면 자원에 대한 정책 관련 지시문을 지정할 수 있습니다. 서비스 공급자가 지원되지 않는 지시문을 사용하려고 하면 요청이 실패합니다. 다음 표는 사용 가능한 옵션에 대해 자세히 설명합니다.

지시문

용도

AuthenticateRequester

검색 서비스는 클라이언트가 자원을 호스트하는 서비스 인스턴스에 대해 인증될 수 있도록 응답에 SAML 명제(AuthenticationStatement 포함)를 포함해야 합니다.

AuthenticateSessionContext

검색 서비스는 세션 상태를 표시하는 응답에 SAML 명제(SessionContextStatement 포함)를 포함해야 합니다.

AuthorizeRequestor

검색 서비스는 클라이언트가 자원에 액세스할 수 있는지 여부를 나타내는 응답에 SAML 명제(ResourceAccessStatement 포함)를 포함해야 합니다.

EncryptResourceID

검색 서비스는 모든 클라이언트에 대한 응답에서 자원 식별자를 암호화해야 합니다.

GenerateBearerToken

베어러 토큰 인증을 사용하려면 검색 서비스가 자원에 액세스할 수 있는 무기명 권한을 부여하는 토큰을 생성해야 합니다.


주의 – AuthorizeRequestorEncryptResourceID 지시문은 함께 사용할 수 없습니다.