Configuración del servicio SAMLv2

Intervalo de vaciado de la caché

Este atributo especifica el periodo de tiempo (en segundos) entre cada vaciado de la caché.

Nombre de atributo de la información de Id. de nombre

Especifica el nombre de atributo utilizado para almacenar la información del identificador de nombre en una entrada del usuario. Si no se especifica nada, se utilizará el atributo predeterminado (sun-fm-saml2-nameid-info). El usuario de enlace del almacén de datos correspondiente debe tener permisos de lectura/escritura/búsqueda/comparación sobre este atributo.

Nombre de atributo de la clave de información de Id. de nombre

Especifica el nombre de atributo utilizado para almacenar la clave del identificador de nombre en una entrada del usuario. Si no se especifica, se utilizará el atributo predeterminado (sun-fm-saml2-nameid-infokey). El usuario de enlace del almacén de datos correspondiente debe tener permisos de lectura/escritura/búsqueda/comparación sobre este atributo. También debe asegurarse de que se añade el índice de tipo igualdad.

Dominio de cookie para el servicio de detección de IDP

Especifica el dominio de cookie para la cookie de detección SAMLv2 IDP.

Tipo de cookie para el servicio de detección de IDP

Especifica el tipo de cookie (persistente o de sesión) utilizado en el servicio de detección de SAMLv2 IDP. De forma predeterminada, se utiliza la cookie de sesión.

Esquema de URL del servicio de detección de IDP

Especifica el esquema de URL utilizado en el servicio de detección de SAMLv2 IDP.

Clase de implementación de SPI de cifrado de XML

Especifica el nombre de la clase de implementación de la interfaz del proveedor de cifrado SAMLv2. Esta clase se utiliza para realizar el cifrado y descifrado XML en los perfiles de SAMLv2.

Incluir clave cifrada en el elemento "KeyInfo"

Se utiliza en la clase com.sun.identity.saml2.xmlenc.FMEncProvider . Si se habilitará, incluirá EncryptedKey dentro de KeyInfo en el elemento EncryptedData al realizar una operación de cifrado XML. Si, por el contrario, no se habilita, EncryptedKey se encuentra en el mismo nivel que el elemento EncryptedData. Se habilita de forma predeterminada.

Clase de implementación de firma XML

Si se habilita, el certificado de firma utilizado por el proveedor de identidades y el proveedor de servicios se validará con la lista de revocación de certificados (CRL) configurada en la opciones de seguridad de la ficha Sitios y servidores. Si el certificado no se valida y acepta, se detendrá y devolverá un error de validación sin efectuar más validación de la firma XML.

Validación del certificado de firma XML

Si se habilita, el proveedor de servicios o identidades SAML validará el certificado que se esté utilizando en la firma. Si se valida y acepta el certificado, el proveedor validará la firma. De lo contrario, se detendrá y se devolverá un error de validación.

Validación del certificado de CA

Si se habilita, el certificado de firma utilizado por el proveedor de identidades y el proveedor de servicios se validará con la lista de CA de confianza. Si el certificado no se valida y acepta, se detendrá y devolverá un error de validación sin efectuar más validación de la firma XML.