Cet attribut spécifie la durée (en secondes) s'écoulant entre chaque nettoyage de cache.
Cet attribut spécifie le nom d'attribut utilisé pour stocker les informations d'identificateur de nom dans l'entrée d'un utilisateur. Si aucune donnée n'est spécifiée, l'attribut par défaut (sun-fm-saml2-nameid-info) est utilisé. L'utilisateur de connexion au magasin de données correspondant doit posséder les droits de lecture, d'écriture, de recherche et de comparaison sur cet attribut.
Cet attribut spécifie le nom d'attribut utilisé pour stocker la clé d'identificateur de nom dans l'entrée d'un utilisateur. Si aucune donnée n'est spécifiée, l'attribut par défaut (sun-fm-saml2-nameid-infokey) est utilisé. L'utilisateur de connexion au magasin de données correspondant doit posséder les droits de lecture, d'écriture, de recherche et de comparaison sur cet attribut. Vous devez également vérifier que l'index de type equality est ajouté.
Spécifie le domaine du cookie de découverte IDP SAMLv2.
Cet attribut spécifie le type de cookie utilisé dans le service de découverte IDP SAMLv2, Persistant ou Session. Le type par défaut est Session.
Cet attribut spécifie le schéma URL utilisé dans le service de découverte IDP SAMLv2.
Cet attribut spécifie le nom de classe d'implémentation de l'interface du fournisseur de chiffrement SAMLv2. La classe est utilisée pour procéder au chiffrement et au déchiffrement XML dans les profiles SAMLv2.
Cet attribut est utilisé dans la classe com.sun.identity.saml2.xmlenc.FMEncProvider. S'il est activé, il inclut EncryptedKey dans un KeyInfo dans l'élément EncryptedData lors de l'opération de chiffrement XML. S'il n'est pas activé, EncryptedKey fonctionne en parallèle avec l'élément EncryptedData. Cet attribut est activé par défaut.
Si cet attribut est activé, le certificat de signature utilisé par le fournisseur d'identités et le fournisseur de services sera validé par rapport à la liste de révocation de certificats (CRL) configurée dans les paramètres Sécurité de l'onglet Serveurs et Sites. Si le certificat n'est pas validé et accepté, le processus s'interrompt et génère une erreur qui bloque la validation de la signature XML.
Si cet attribut est activé, le fournisseur d'identités ou de services SAML valide le certificat utilisé pour la signature. Si le certificat est validé et accepté, le fournisseur valide la signature. S'il ne l'est pas, il s'arrête et renvoie une erreur de validation.
Si cet attribut est activé, le certificat de signature utilisé par le fournisseur d'identités et le fournisseur de services sera validé par rapport à la liste d'AC approuvées. Si le certificat n'est pas validé et accepté, le processus s'interrompt et génère une erreur qui bloque la validation de la signature XML.