이 속성은 캐시 정리 간격(초)을 지정합니다.
사용자의 항목에 이름 식별자 정보를 저장하는 데 사용되는 속성 이름을 지정합니다. 값을 지정하지 않은 경우 기본 속성(sun-fm-saml2-nameid-info)이 사용됩니다. 해당 데이터 바인드 사용자는 이 속성에 대한 읽기/쓰기/검색/비교 권한이 있어야 합니다.
사용자의 항목에 이름 식별자 키를 저장하는 데 사용되는 속성 이름을 지정합니다. 값을 지정하지 않은 경우 기본 속성(sun-fm-saml2-nameid-infokey)이 사용됩니다. 해당 데이터 바인드 사용자는 이 속성에 대한 읽기/쓰기/검색/비교 권한이 있어야 합니다. 또한 equality 유형 색인이 추가되어야 합니다.
SAMLv2 IDP 검색 쿠키에서 사용할 쿠키 도메인을 지정합니다.
SAMLv2 IDP 검색 서비스에서 사용할 쿠키 유형(영구적 또는 세션)을 지정합니다. 기본값은 세션입니다.
SAMLv2 IDP 검색 서비스에서 사용할 URL 체계를 지정합니다.
SAMLv2 암호화 공급자 인터페이스의 구현 클래스 이름을 지정합니다. 이 클래스는 SAMLv2 프로필에서 XML 암호화 및 암호 해독을 수행하는 데 사용합니다.
이 속성은 com.sun.identity.saml2.xmlenc.FMEncProvider 클래스에서 사용됩니다. 이 속성을 사용하면 XML 암호화 작업 수행 시 EncryptedData 요소의 KeyInfo에 EncryptedKey가 포함됩니다. 이 속성을 사용하지 않으면 EncryptedKey가 EncryptedData 요소와 병렬로 처리됩니다. 기본값은 사용하는 것입니다.
이 속성을 사용하면 [사이트 및 서버] 탭의 [보안] 설정에서 구성한 CRL(인증서 해지 목록)에 따라 Identity 공급자와 서비스 공급자에서 사용하는 서명 인증서의 유효성을 검사합니다. 해당 인증서의 유효성을 검사하여 인증되지 않으면 작업이 중지되며 XML 서명 유효성 검사를 더 이상 진행하지 않고 유효성 검사 오류를 반환합니다.
이 속성을 사용하면 SAML Identity 공급자 또는 서비스 공급자가 서명에 사용된 인증서의 유효성을 검사합니다. 인증서의 유효성을 검사하여 승인되면 공급자가 서명의 유효성을 검사합니다. 그렇지 않은 경우 유효성 검사를 중지하고 오류를 반환합니다.
이 속성을 사용하면 신뢰할 수 있는 CA 목록에 따라 Identity 공급자 및 서비스 공급자에서 사용하는 서명 인증서의 유효성을 검사합니다. 해당 인증서의 유효성을 검사하여 인증되지 않으면 작업이 중지되며 XML 서명 유효성 검사를 더 이상 진행하지 않고 유효성 검사 오류를 반환합니다.