该属性允许您为资源指定与策略相关的指令。如果服务提供者要使用不支持的指令,请求将失败。以下表格详细列出了可用选项。
指令 |
目的 |
|---|---|
AuthenticateRequester |
搜索服务 的响应中应包括 SAML 声明(包含 AuthenticationStatement),以使客户机能够向托管资源的服务实例进行验证。 |
AuthenticateSessionContext |
搜索服务 应在其指示会话状态的响应中包括 SAML 声明(包含 SessionContextStatement)。 |
AuthorizeRequestor |
搜索服务 应在其指示是否允许客户机访问资源的响应中包括 SAML 声明(包含 ResourceAccessStatement)。 |
EncryptResourceID |
搜索服务应该在其对所有客户机的响应中加密资源标识符。 |
GenerateBearerToken |
为了使用载体令牌验证,搜索服务应生成用于授权载体访问资源的令牌。 |
注意 – AuthorizeRequestor 和 EncryptResourceID 指令不能一起使用。