一般認證服務必須先註冊為某個範圍的服務,使用者才能使用其他認證模組類型登入。核心認證服務可讓 OpenSSO 管理員定義範圍認證參數的預設值。若未於特定認證模組中定義置換值,稍後則可以使用這些值。核心認證服務的預設值定義於 amAuth.xml 檔案中,並於安裝後儲存於 Directory Server 內。
認證特性包括:
按一下 [進階特性] 按鈕顯示可為範圍定義的核心認證屬性。全域屬性不適用於範圍,因此將不顯示。
定義範圍所使用的認證鏈接。於 [認證鏈接] 屬性中建立新鏈接後,其將顯示於下拉式清單中並可供選取。請參閱建立新的認證鏈接,以取得更多資訊。
定義僅適用於管理員的認證鏈接。如果管理員的認證鏈接需要與一般使用者的認證鏈接有所不同,則可以使用此屬性。此屬性中配置的模組將在存取 OpenSSO 主控台時被繼承。
指定使用者在成功經過範圍認證後將重新導向至的 URL。
您可定義與配置範圍的 OpenSSO 預設認證模組。您可增加相同認證模組的多重實例。請參閱建立新的認證模組實例,以取得更多資訊。
可以配置一個以上的認證模組,因此使用者必需傳送認證憑證給這些模組。這稱為認證鏈接。這個屬性可讓您定義範圍的認證鏈接選項。您建立的鏈接會顯示於 [預設認證鏈接] 清單中。請參閱建立新的認證鏈接,以取得更多資訊。