El módulo de autenticación Intercambio de atributos seguro (SAE, "Secure Attribute Exchange") se utiliza cuando una entidad externa (como una aplicación existente) ya ha autenticado el usuario y desea informar de forma segura a una instancia local de OpenSSO sobre la autenticación para activar la creación de una sesión de OpenSSO para el usuario. El módulo de autenticación SAE lo utiliza también la función Federación virtual cuando la entidad existente solicita a la instancia local de OpenSSO que utilice protocolos de federación para transferir la información de autenticación y atributos a una aplicación asociada. El atributo SAE es un atributo de dominio.
El nivel de autenticación se define de forma independiente para cada método de autenticación. El valor indica en qué medida se debe confiar en un mecanismo de autenticación. Una vez que el usuario se ha autenticado, este valor se guarda en el token SSO de la sesión. Cuando se presenta el token SSO a una aplicación a la que desea acceder el usuario, la aplicación utiliza el valor almacenado para determinar si el nivel es suficiente para permitir el acceso al usuario. Si el nivel de autenticación guardado en un token SSO no satisface el valor mínimo necesario, la aplicación puede solicitar al usuario que se autentique de nuevo mediante un servicio con un mayor nivel de autenticación. El valor predeterminado es 0.
Nota – Si no se especifica ningún nivel de autenticación, el token SSO almacena el valor especificado en el Nivel de autenticación predeterminado del atributo de autenticación "Principal".