自定义 SAMLv2 XACML PDP

XACML PDP 包含以下自定义的属性:

协议支持枚举

显示此提供者支持的 XACML PDP 发行版。

urn:liberty:iff:2003-08 是指 Liberty Identity Federation Framework 版本 1.2。

urn:liberty:iff:2002-12 是指 Liberty Identity Federation Framework 版本 1.1。

签名密钥别名

定义用于签署请求和响应的密钥别名。

加密密钥别名

定义 XACML 加密的密钥别名。

基本授权

可启用基本授权以保护 SOAP 端点。任何访问这些端点的提供者必须具有以下两个属性中定义的用户和密码:用户名密码

已签署授权决策查询

当启用此属性时,它强制要求签署 XACML 授权决策的所有查询。

授权服务

此属性定义授权请求的类型(绑定),以及接收该请求的 URL 端点。默认情况下,绑定类型为 SOAP。