SAMLv2 屬性查詢包含下列用於自訂的屬性:
定義屬性查詢提供者支援的名稱識別碼格式。提供者可透過名稱識別碼就使用者進行通訊。單次登入互動支援三種類型的識別碼:
X509SubjectName 定義 X509 加密類型的主體名稱。
永久識別碼會做為兩個屬性的值儲存到特定使用者的資料存放區項目中。
暫態識別碼是臨時的,不會有任何資料寫入使用者的永久資料存放區。
此屬性會定義提供者的憑證別名元素。簽署會指定用來尋找金鑰庫中正確的簽署憑證的提供者憑證別名。加密會指定用來尋找金鑰庫中正確的加密憑證的提供者憑證別名。