SAMLv2 服務配置

快取清除間隔

此屬性指定兩次快取清除之間的持續時間 (以秒為單位)。

名稱 ID 資訊的屬性名稱

指定用來在使用者項目上儲存名稱識別碼資訊的屬性名稱。如果未指定,則會使用預設屬性 (sun-fm-saml2-nameid-info)。對映的資料存放區連結使用者必須擁有此屬性的讀取/寫入/搜尋/比較權限。

名稱 ID 資訊機碼的屬性名稱

指定用來在使用者項目上儲存名稱識別碼機碼的屬性名稱。如果未指定,則會使用預設屬性 (sun-fm-saml2-nameid-infokey)。對映的資料存放區連結使用者必須擁有此屬性的讀取/寫入/搜尋/比較權限。您還必須確認已增加 equality 類型索引。

IDP 探索服務的 Cookie 網域

指定 SAMLv2 IDP 探索 Cookie 的 Cookie 網域。

IDP 探索服務的 Cookie 類型

指定 SAMLv2 IDP 探索服務中使用的 Cookie 類型,可以是「永久性」或「階段作業」。預設值為「階段作業」。

IDP 探索服務的 URL 模式

指定 SAMLv2 IDP 探索服務中使用的 URL 模式。

XML Encryption SPI 實作類別

指定「SAMLv2 加密提供者」介面的實作類別名稱。此類別用來在 SAMLv2 設定檔中執行 XML 加密和解密。

在 KeyInfo 元素中包含加密金鑰

此金鑰用於 com.sun.identity.saml2.xmlenc.FMEncProvider 類別。如果啟用,則在執行 XML 加密操作時,它會在 EncryptedData 元素中的 KeyInfo 內包含 EncryptedKey。如果未啟用,則 EncryptedKey 會與 EncryptedData 元素並行。預設為啟用。

XML 簽署實作類別

如果啟用,根據 [網站與伺服器] 標籤下的 [安全性] 設定中配置的憑證撤銷清單 (CRL),來驗證身份識別提供者與服務提供者所使用的簽署憑證。如果未驗證並接受憑證,它將會停止,並傳回驗證錯誤,而不會執行進一步的 XML 簽名驗證。

XML 簽署憑證驗證

如果啟用,SAML 身份識別提供者或服務提供者將驗證在簽署中使用的憑證。如果憑證已驗證並已被接受,則提供者將驗證簽名。否則將停止並傳回驗證錯誤。

CA 憑證驗證

如果啟用,身份識別提供者與服務提供者所使用的簽署憑證將會根據信任的 CA 清單進行驗證。如果未驗證並接受憑證,它將會停止,並傳回驗證錯誤,而不會執行進一步的 XML 簽名驗證。