當外部實體 (例如,現有的應用程式) 已經認證使用者,而且想要將認證安全地通知本機 OpenSSO 實例,從而為該使用者觸發 OpenSSO 階段作業建立時,會使用安全屬性交換 (Secure Attribute Exchange, SAE) 認證模組。如果現有的實體指示本機 OpenSSO 實例使用聯合協定將認證和屬性資訊傳送到夥伴應用程式,虛擬聯合功能也會使用 SAE 認證模組。SAE 屬性為範圍屬性。
會分別為每個認證方法設定認證層級。此值指示信任認證機制的程度。使用者進行認證後,此值便會儲存在階段作業的 SSO 記號中。SSO 記號呈現給使用者要存取的應用程式時,應用程式將使用此儲存值以決定此層級是否達到了允許使用者存取的層級。如果儲存在 SSO 記號中的認證層級不滿足最小值需求,應用程式可以提示使用者透過具有較高認證層級的服務重新進行認證。預設值為 0。
備註 – 如果未指定任何認證層級,SSO 記號會將核心認證屬性中指定的值儲存為預設認證層級。