SAMLv2 XACML PDP-Anpassung

XACML PDP enthält die folgenden Attribute zur Anpassung:

Protokollunterstützungsaufzählung

Zeigt die XACML PDP-Veröffentlichung an, die von diesem Anbieter unterstützt wird.

urn:liberty:iff:2003-08 verweist auf Liberty Identity Federation Framework Version 1.2.

urn:liberty:iff:2002-12 verweist auf Liberty Identity Federation Framework Version 1.1.

Signaturschlüsselalias

Definiert den Schlüssel-Alisas, der für das Signieren von Anforderungen und Antworten verwendet wird.

Verschlüsselungsschlüssel-Alias

Definiert den Schlüssel-Alias für die XACML-Verschlüsselung.

Basisautorisierung

Die Basisautorisierung kann zum Schutz von SOAP-Endpunkten aktiviert werden. Sämtliche Anbieter, die auf diese Endpunkte zugreifen, müssen über einen definierten Benutzer und ein Passwort in den folgenden beiden Eigenschaften verfügen: Benutzername und Passwort.

Abfrage für Autorisierungsentscheidung signiert

Wenn aktiviert, erzwingt dieses Attribut, dass alle Anforderungen für die XACML-Autorisierungsentscheidung signiert werden.

Autorisierungsdienst

Dieses Attribut definiert den Typ (Binding) der Autorisierungsanforderung, und den URL-Endpunkt für den Empfang der Anforderung. Standardmäßig lautet der Binding-Typ SOAP.