Este atributo permite especifica una directiva relacionada con políticas para un recurso. Si un proveedor de servicios desea utilizar una directiva no admitida, la solicitud fallará. La siguiente tabla detalla las opciones disponibles.
Directiva |
Función |
|---|---|
AuthenticateRequester |
El Servicio de detección debería incluir la aserción SAML (que contenga AuthenticationStatement ) en sus respuestas para permitir al cliente que se autentique en la instancia de servicio que aloja el recurso. |
AuthenticateSessionContext |
El Servicio de detección debería incluir una aserción SAML (que contenga SessionContextStatement ) en las respuestas que indiquen el estado de la sesión. |
AuthorizeRequestor |
El Servicio de detección debería incluir una aserción SAML (que contenga ResourceAccessStatement ) en las respuestas que indiquen si el cliente puede acceder al recurso. |
EncryptResourceID |
El Servicio de detección debería cifrar el identificador de recursos en las respuestas destinadas a todos los clientes. |
GenerateBearerToken |
Si se utiliza la autenticación de token de servicio de control, el Servicio de detección debería generar un token que conceda permiso de servicio de control para acceder al recurso. |
Precaución – Las directivas AuthorizeRequestor y EncryptResourceID no se pueden utilizar conjuntamente.