Configuration des fédérations communes

Classe d'implémentation SPI de magasin de données

Cet attribut spécifie la classe d'implémentation du fournisseur de magasins de données par défaut,

Classe d'implémentation SPI d'instance de configuration

Cet attribut spécifie la classe d'implémentation de gestion des données de configuration.

Classe d'implémentation SPI de logger

Cet attribut spécifie la classe d'implémentation du fournisseur de journaux.

Classe d'implémentation SPI de fournisseur de sessions

Cet attribut spécifie la classe d'implémentation du fournisseur de sessions.

Longueur de contenu autorisée maximale

Cet attribut spécifie la longueur maximale du contenu d'une demande HTTP qui sera utilisée dans des services de fédération. Les demandes dont le contenu excède la longueur maximale spécifiée seront rejetées.

Classe d'implémentation SPI de décodeur de mot de passe

Cet attribut spécifie la classe d'implémentation de l'interface com.sun.identity.saml.xmlsig.PasswordDecoder utilisée pour décoder le mot de passe stocké du keystore de signature XML et le mot de passe de l'authentification de base sous SAML 1.x.

Classe d'implémentation SPI de fournisseur de signatures

Cet attribut spécifie la classe de fournisseur de signatures XML SAML. Le SPI par défaut est com.sun.identity.saml.xmlsig.AMSignatureProvider.

Classe d'implémentation SPI de fournisseur de clés

Cet attribut spécifie la classe de fournisseur de clés de signature XML. Le SPI par défaut est com.sun.identity.saml.xmlsig.JKSKeyProvider.

Vérifier la présence de certificats

Si cet attribut est défini sur on, le certificat doit être présenté dans le keystore en vue de la validation de la signature XML. S'il est défini sur off, la vérification de présence du certificat est ignorée. Ceci ne concerne que SMAL1.x.

Algorithme de canonisation XML

Cet attribut spécifie l'algorithme de canonisation XML utilisé pour la génération et la vérification des signatures XML SAML. La valeur par défaut est http://www.w3.org/2001/10/xml-exc-c14n#.

Algorithme de signature XML

Cet attribut spécifie l'algorithme de signature XML utilisé pour la génération et la vérification des signatures XML SAML. Lorsqu'il n'est pas spécifié ou que sa valeur est vide, la valeur par défaut (http://www.w3.org/2000/09/xmldsig#rsa-sha1) est utilisée.

Algorithme de transformation XML

Cet attribut spécifie l'algorithme de transformation utilisé pour la génération et la vérification des signatures XML SAML. Lorsqu'il n'est pas spécifié ou que sa valeur est vide, la valeur par défaut (http://www.w3.org/2001/10/xml-exc-c14n# ) est utilisée.