此屬性可讓您為資源指定策略相關指令。如果服務提供者想要使用不支援的指令,請求將失敗。下表詳述可用的選項。
指令 |
目的 |
|---|---|
AuthenticateRequester |
探索服務應該在其回應中包括 SAML 指定 (包含 AuthenticationStatement),以讓用戶端認證到代管資源之服務實例。 |
AuthenticateSessionContext |
探索服務應該在其指出階段作業狀態的回應中包括 SAML 指定 (包含 SessionContextStatement)。 |
AuthorizeRequestor |
探索服務應該在其指出是否允許用戶端存取資源的回應中包括 SAML 指定 (包含 ResourceAccessStatement)。 |
EncryptResourceID |
探索服務應該加密資源識別碼以回應所有用戶端。 |
GenerateBearerToken |
若要與 Bearer 記號認證搭配使用,探索服務應該產生一個記號,授予 Bearer 存取資源的權限。 |
注意 – AuthorizeRequestor 與 EncryptResourceID 指令不能一起使用。