支持的指令

该属性允许您为资源指定与策略相关的指令。如果服务提供者要使用不支持的指令,请求将失败。以下表格详细列出了可用选项。

指令

目的

AuthenticateRequester

搜索服务 的响应中应包括 SAML 声明(包含 AuthenticationStatement),以使客户机能够向托管资源的服务实例进行验证。

AuthenticateSessionContext

搜索服务 应在其指示会话状态的响应中包括 SAML 声明(包含 SessionContextStatement)。

AuthorizeRequestor

搜索服务 应在其指示是否允许客户机访问资源的响应中包括 SAML 声明(包含 ResourceAccessStatement)。

EncryptResourceID

搜索服务应该在其对所有客户机的响应中加密资源标识符。

GenerateBearerToken

为了使用载体令牌验证,搜索服务应生成用于授权载体访问资源的令牌。


注意 – AuthorizeRequestorEncryptResourceID 指令不能一起使用。