SAMLv2-Attributautoritätsanpassung

Die SAMLv2-Attributsautorität enthält die folgenden Attribute für die Anpassung:

Signierung und Verschlüsselung
Schlüsselgröße

Die Länge von Schlüsseln, die von der Attributsautoritäts-Entity bei der Interaktion mit einer anderen Entity verwendet werden.

Algorithmus

Der Verschlüsselungsalgorithmus, der für die Interaktion mit einer anderen Entity verwendet wird.

Attributdienst

Dieses Attribut definiert die URL-Endpunkte, die Attributsabfrageanforderungen empfangen. Speicherort gibt den URL des Anbieters an, an den die Anforderung gesendet wird. Mapper definiert die SPI, die die Attributszuordnungsautorität findet, um eine Liste der Attribute auszugeben, die in einer Antwort enthalten sind. Die SAMLv2-definierten Attributabfrageprofile sind:

AssertionID-Anforderung

Definiert die URLs, an die AssertionIDs von einem Client an einen Identity-Anbieter gesendet werden, um die entsprechende Assertion abzurufen. Speicherort gibt den URL des Anbieters an, an den die Anforderung gesendet wird. Mapper definiert die SPI, die die Attributszuordnungsautorität findet, um eine Liste der Attribute auszugeben, die in einer Antwort enthalten sind. Die Bindings sind:

Attributprofil

Definiert den Typ von SAMLv2-definierten unterstütztem Attributprofil. Grundlagen ist der Standardtyp.

Cert-Alias

Definiert die Elemente für den Zertifikatsalias. SignierenGibt den Anbieterzertifikatalias an, der für die Suche nach dem richtigen Signaturzertifikat im Schlüsselspeicher verwendet wird. VerschlüsselungGibt den Anbieterzertifikatalias an, der für die Suche nach dem richtigen Verschlüsselungszertifikat im Schlüsselspeicher verwendet wird.

Betreffdatenspeicher

Gibt den Attributnamen des Datenspeichers an, der das X509-Betreffs-DN enthält. Es wird verwendet, um einen Benutzer zu finden, dessen Attributwert mit dem X. 509-Betreffs-DN übereinstimmt. Dieses Feld wird nur im Attributabfrageprofil für den X. 509-Betreff verwendet.