이 속성을 사용하면 자원에 대한 정책 관련 지시문을 지정할 수 있습니다. 서비스 공급자가 지원되지 않는 지시문을 사용하려고 하면 요청이 실패합니다. 다음 표는 사용 가능한 옵션에 대해 자세히 설명합니다.
지시문 |
용도 |
|---|---|
AuthenticateRequester |
검색 서비스는 클라이언트가 자원을 호스트하는 서비스 인스턴스에 대해 인증될 수 있도록 응답에 SAML 명제(AuthenticationStatement 포함)를 포함해야 합니다. |
AuthenticateSessionContext |
검색 서비스는 세션 상태를 표시하는 응답에 SAML 명제(SessionContextStatement 포함)를 포함해야 합니다. |
AuthorizeRequestor |
검색 서비스는 클라이언트가 자원에 액세스할 수 있는지 여부를 나타내는 응답에 SAML 명제(ResourceAccessStatement 포함)를 포함해야 합니다. |
EncryptResourceID |
검색 서비스는 모든 클라이언트에 대한 응답에서 자원 식별자를 암호화해야 합니다. |
GenerateBearerToken |
베어러 토큰 인증을 사용하려면 검색 서비스가 자원에 액세스할 수 있는 무기명 권한을 부여하는 토큰을 생성해야 합니다. |
주의 – AuthorizeRequestor 및 EncryptResourceID 지시문은 함께 사용할 수 없습니다.